
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Nicht authentifizierter beliebiger Datei-Upload
Das Crawlomatic Multipage Scraper Post Generator Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateitypvalidierung in der Funktion crawlomatic_generate_featured_image() in allen Versionen bis einschließlich 2.6.8.1. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was eine Remote-Code-Ausführung ermöglichen kann.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Dieses Skript ist nur für Bildungszwecke vorgesehen. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.