
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - رفع ملف تعسفي غير مصادق عليه
الملحق Crawlomatic Multipage Scraper Post Generator لووردبريس عرضة لرفع ملفات عشوائية بسبب عدم وجود التحقق من نوع الملف في دالة crawlomatic_generate_featured_image() في جميع الإصدارات حتى 2.6.8.1. هذا يجعل من الممكن للمهاجمين غير الموثوقين رفع ملفات عشوائية على خادم الموقع المتأثر مما قد يتيح تنفيذ تعليمات برمجية عن بُعد.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
هذا السكريبت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. الاستخدام غير المصرح به لهذا السكريبت غير قانوني وغير أخلاقي.