Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6325_CVE-2025-6327 — Python PoC для проверки CVE-2025-6325 (неаутентифицированное повышение привилегий) и CVE-2025-6327 (RCE через произвольную загрузку файлов) в King Addons for Elementor <= 51.1.36. | Kitploit
Инструменты/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Повышение привилегийСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed TeamingКраулер

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

Python PoC для проверки CVE-2025-6325 (неаутентифицированное повышение привилегий) и CVE-2025-6327 (RCE через произвольную загрузку файлов) в King Addons for Elementor <= 51.1.36.

Репозиторий
12520 дней назадЕщё не проверено

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — Dual Exploit PoC

Инструмент для исследования и валидации King Addons for Elementor <= 51.1.36, охватывающий две задокументированные уязвимости:

  • CVE-2025-6325 — Неаутентифицированное повышение привилегий
  • CVE-2025-6327 — Неаутентифицированная загрузка произвольных файлов, приводящая к RCE

Только для авторизованного тестирования безопасности, исследования уязвимостей и контролируемых лабораторных сред.


Обзор

Этот проект предоставляет двухцелевой PoC для валидации влияния на безопасность двух уязвимостей в King Addons for Elementor.

CVE-2025-6325

Неаутентифицированное повышение привилегий через функциональность регистрации King Addons.

Уязвимый поток принимает контролируемое клиентом значение user_role и передаёт его в создание пользователя WordPress без применения соответствующего списка разрешённых ролей.

Уязвимая версия: <= 51.1.36 Исправленная версия: 51.1.37

Уязвимый поток регистрации использует:

POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

PoC также проверяет, может ли созданная учётная запись аутентифицироваться и получить доступ к странице администрирования пользователей WordPress.

CVE-2025-6327

Неаутентифицированная загрузка произвольных файлов через функциональность загрузки конструктора форм King Addons.

Уязвимый обработчик загрузки может некорректно принять PHP-файл, что приводит к появлению доступного через веб загруженного файла и потенциальному выполнению кода на стороне сервера.

Уязвимая версия: <= 51.1.36 Исправленная версия: 51.1.37

Соответствующее AJAX-действие:

POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

PoC валидирует поток загрузки и проверяет, может ли загруженный тестовый файл выполнить безвредную команду id.


Возможности

  • Валидация двух уязвимостей
  • Валидация повышения привилегий CVE-2025-6325
  • Валидация загрузки/RCE CVE-2025-6327
  • Пассивный режим обнаружения nonce
  • Тестирование одной цели
  • Поддержка списка целей для пакетной обработки
  • Многопоточное выполнение
  • Автоматический обход страниц
  • Обнаружение через sitemap
  • Настраиваемая глубина обхода
  • Настраиваемое максимальное количество страниц
  • Настраиваемый HTTP-таймаут
  • Вывод результатов в формате TSV
  • Вывод успешной валидации / добычи
  • Опциональный вывод терминала без цветов
  • Только стандартная библиотека Python

Скрипт поддерживает четыре режима работы:

check
privesc
upload
both

Эти режимы доступны напрямую через интерфейс командной строки.


Требования

Требуется Python 3.

Сторонние пакеты Python не требуются.

Проверьте версию Python:

python3 --version

Использование

Одна цель

Запустить обе проверки уязвимостей:

python3 exploit.py -u http://target.local --exploit both

Пассивная проверка

Обнаружить открытые nonce King Addons без запуска этапов эксплуатации:

python3 exploit.py -u http://target.local --exploit check

Валидация повышения привилегий

python3 exploit.py -u http://target.local --exploit privesc

Валидация загрузки/RCE

python3 exploit.py -u http://target.local --exploit upload

Пакетные цели

Создайте файл целей:

http://target1.local
https://target2.local
http://target3.local

Комментарии и пустые строки игнорируются.

Запустить пассивную оценку:

python3 exploit.py -l targets.txt --exploit check

Запустить оба этапа валидации:

python3 exploit.py -l targets.txt --exploit both -t 20

Запустить валидацию загрузки:

python3 exploit.py -l targets.txt --exploit upload -t 20

Запустить валидацию повышения привилегий:

python3 exploit.py -l targets.txt --exploit privesc -t 20

Параметры обхода

PoC автоматически ищет на страницах цели nonce, необходимые для двух уязвимых потоков.

Настройки обхода по умолчанию:

Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Эти значения по умолчанию определены в конфигурации CLI скрипта.

Пример:

python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Параметры командной строки

ПараметрОписание
-u, --urlТестировать один URL цели
-l, --listФайл, содержащий URL целей
-e, --exploitВыбрать check, privesc, upload или both
-t, --threadsКоличество параллельных воркеров
--depthМаксимальная глубина ссылок при обходе
--max-pagesМаксимальное количество страниц на цель
--timeoutТаймаут HTTP-запроса в секундах
-o, --outputВывод результатов в TSV
--lootВывод успешной валидации
--no-colorОтключить цвета терминала

По умолчанию скрипт использует results.tsv для структурированных результатов и loot.txt для записей успешной валидации.


Вывод

Во время выполнения инструмент сообщает о нескольких состояниях.

SHELL

Указывает, что валидация загрузки прошла успешно и тестовый PHP-файл ответил на проверочный запрос.

Пример:

PWNED [SHELL]

PRIV

Указывает, что валидация повышения привилегий создала учётную запись с использованием уязвимого потока регистрации.

Инструмент дополнительно фиксирует, была ли учётная запись проверена на странице администрирования пользователей WordPress.

VERIFIED

Созданная учётная запись успешно аутентифицирована и подтверждена на странице пользователей WordPress.

UNVERIFIED

Запрос на регистрацию прошёл успешно, но последующий этап проверки не смог подтвердить созданную учётную запись.

CLEAN

Успешный результат валидации не получен.

ERR

Цель вызвала сетевую ошибку, ошибку парсинга, обхода или другую ошибку выполнения.


Результаты

Структурированные результаты записываются в формате TSV:

results.tsv

Вывод содержит поля для:

target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Этот формат удобен для импорта результатов в электронные таблицы или дальнейшей обработки.

Записи успешной валидации дополнительно записываются в:

loot.txt

Скрипт записывает результаты валидации shell и привилегий как отдельные записи.


Поток уязвимости

CVE-2025-6325

Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

PoC специально отправляет:

user_role=administrator

на эндпоинт регистрации.

CVE-2025-6327

Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

PoC использует уникально сгенерированное имя тестового файла и проверяет возвращённый URL загрузки.


Лабораторная проверка

Реализация исследования была протестирована на:

WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

В заметках исследования сообщается об успешной валидации обоих потоков в контролируемой лабораторной среде, включая повышение привилегий и выполнение shell. Также был протестирован отрицательный контроль на версии 51.1.37.


Важное примечание о версиях

В заметках исследования указано, что некоторые ZIP-релизы WordPress.org для 51.1.35 и 51.1.36 были впоследствии перетегированы с частичными исправлениями.

Скачать инструмент