Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2249 — Плагин SoJ SoundSlides для WordPress версии <= 1.2.2 уязвим для произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-2249
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-2249

CVE-2025-2249

Плагин SoJ SoundSlides для WordPress версии <= 1.2.2 уязвим для произвольной загрузки файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 Плагин WordPress SoJ SoundSlides <= 1.2.2 - Аутентифицированная произвольная загрузка файлов

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования.


📌 Сводка уязвимости

  • Плагин: SoJ SoundSlides  
  • Затронутые версии: <= 1.2.2  
  • Тип: Аутентифицированная (Участник+) произвольная загрузка файлов  
  • Статус патча: ❌ Официальное исправление отсутствует

Плагин SoJ SoundSlides позволяет аутентифицированным пользователям с ролями Участник или выше загружать произвольные ZIP-файлы. Из-за отсутствия проверки злоумышленники могут загрузить PHP-веб-оболочки, которые извлекаются и выполняются из веб-доступного каталога.


💥 Воздействие

Злоумышленник с действительными учетными данными WordPress может:

  • 📦 Загрузить ZIP-архив, содержащий PHP-оболочку
  • 🖥️ Удаленное выполнение системных команд (?cmd=)
  • 🔓 Получить несанкционированный контроль над сайтом/сервером

🛠️ Использование

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
АргументОписание
-uБазовый URL WordPress
-unИмя пользователя WordPress
-pПароль WordPress

✨ Возможности

  • 🔍 Проверка версии из файла readme.txt плагина
  • 🧰 Автоматическая генерация ZIP-архива с требуемой структурой и веб-оболочкой
  • 📤 Эксплуатация уязвимой конечной точки загрузки
  • 💻 Интерактивное выполнение команд через загруженную оболочку

📂 Структура ZIP-файла

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 Пример

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ Смягчение

  • ❌ Отключите или удалите плагин
  • 🧱 Примените ограничения на загрузку
  • 🔍 Мониторинг wp-content/uploads/ на наличие неожиданных .php файлов

Создано с ❤️ [Nxploited | Khaled ALenazi]
Для образования, осведомленности и защиты.


🧠 Заключительное примечание

Безопасность — это обязанность каждого. Всегда тестируйте этично, сообщайте ответственно и защищайте Интернет.

Скачать инструмент