Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | Плагин Aeropage Sync для Airtable WordPress (≤ v3.2.0) уязвим для аутентифицированных произвольных загрузок файлов из-за недостаточной проверки типа файла в функции aeropage_media_downloader. | Kitploit
Инструменты/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Плагин Aeropage Sync для Airtable WordPress (≤ v3.2.0) уязвим для аутентифицированных произвольных загрузок файлов из-за недостаточной проверки типа файла в функции aeropage_media_downloader.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-3914 - Произвольная загрузка файлов в Aeropage Sync для Airtable (WordPress)

Описание

Плагин Aeropage Sync for Airtable для WordPress (≤ v3.2.0) уязвим для аутентифицированной произвольной загрузки файлов из-за недостаточной проверки типов файлов в функции aeropage_media_downloader.

  • Вектор атаки: Аутентифицированный (права уровня Подписчик и выше)
  • Воздействие: Удаленное выполнение кода (RCE) через загрузку вредоносного файла
  • Оценка CVSS: 8.8 (Высокая)
  • ID CVE: CVE-2025-3914

Уязвимый код

Плагин не выполняет надлежащую проверку:

  1. Расширений файлов
  2. MIME-типов ($mediaObject['type'] проверяет только поверхностные заголовки)
  3. Содержимого файлов (отсутствует проверка магических байтов)

Ключевые уязвимые функции

root@kitploit:~
// Недостаточная проверка MIME (обходится)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Прямая запись файла (без очистки)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

Доказательство концепции (PoC)

Требования

  • Python 3.x + библиотека requests
  • Действительные учётные данные WordPress с уровнем Подписчик

Шаги эксплуатации

  1. Аутентифицироваться как пользователь с низкими привилегиями (Подписчик)
  2. Загрузить вредоносный файл .php, замаскированный под изображение
  3. Выполнить произвольный код через загруженный файл
root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

Смягчение

  1. Обновить плагин до версии > 3.2.0 (если доступно)
  2. Внедрить:
    • Проверку сигнатур файлов (finfo_file())
    • Случайные имена файлов
    • Ограничения .htaccess в директориях загрузки

Ссылки

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

Ключевые улучшения по сравнению с типовым PoC

  1. Аутентификация, специфичная для WordPress (обрабатывает cookies/nonces)
  2. Фальшивый JPEG-заголовок + PHP-нагрузка (обходит поверхностные проверки)
  3. Автоматическое извлечение URL из ответа (если возможно)
  4. Фокус на уровне Подписчика (соответствует деталям CVE)

Использование

root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

Это реалистичный, работоспособный эксплойт для тестирования (используйте только на авторизованных системах!). Дайте знать, если нужны дополнительные улучшения. 🔥

Скачать инструмент