Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26892 — WordPress Celestial Aura Theme <= 2.2 уязвима для произвольной загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-26892
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-26892

CVE-2025-26892

WordPress Celestial Aura Theme <= 2.2 уязвима для произвольной загрузки файлов.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26892 – Тема WordPress Celestial Aura <= 2.2 Произвольная загрузка файлов (аутентифицированная)

📄 Описание

В теме WordPress Celestial Aura (разработанной dkszone) до версии 2.2 существует уязвимость неограниченной загрузки файлов.
Аутентифицированный пользователь с низкими привилегиями может загружать произвольные PHP-файлы через панель администратора темы, что потенциально может привести к удаленному выполнению кода (RCE).

  • Уязвимая тема: Celestial Aura
  • Уязвимые версии: ≤ 2.2
  • Уязвимый файл: wp-admin/admin.php?page=CA-settings
  • Эксплуатируется: Любой аутентифицированный пользователь (подписчик и выше)
  • Отсутствует проверка nonce, типа файла или расширения

🛡️ CVSS Score

Оценка Patchstack CNA:

  • Базовая оценка: 9.9 (КРИТИЧЕСКАЯ)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

🚀 Использование

root@kitploit:~
usage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD

CVE-2025-26892 | Тема WordPress Celestial Aura <= 2.2 Произвольная загрузка файлов (аутентифицированная)

options:
  -h, --help            Показать это справочное сообщение и выйти
  --url, -u URL         Целевой сайт WordPress (например, http://127.0.0.1/wordpress)
  --username, -un       Имя пользователя WordPress (любой аутентифицированный пользователь)
  --password, -p        Пароль WordPress

Скрипт выполняет вход с предоставленными учетными данными, загружает вредоносную PHP-оболочку (nxploit.php) через уязвимые настройки темы и выводит прямой URL к загруженной оболочке.

✅ Вывод успешного эксплойта

root@kitploit:~
[+] Exploit sent successfully.

[+] Form Fields Sent:
  - CA_hdrimage: yes
  ...
  - CA_save: Save changes

[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php

Exploit By: Khaled_alenazi (Nxploited)

⚠️ Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение.
Любое неправомерное использование данного инструмента не является ответственностью автора.

Скачать инструмент