
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - 未認証の任意ファイルアップロード
WordPress 用 Crawlomatic Multipage Scraper Post Generator プラグインは、2.6.8.1 までの全バージョンにおいて、crawlomatic_generate_featured_image() 関数でのファイルタイプ検証が欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバー上に任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
このスクリプトは教育目的のみで提供されています。責任を持って、明示的な許可を得たシステムでのみ使用してください。このスクリプトの無断使用は違法であり、非倫理的です。