
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Неаутентифицированная произвольная загрузка файлов
Плагин Crawlomatic Multipage Scraper Post Generator для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции crawlomatic_generate_featured_image() во всех версиях до 2.6.8.1 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение. Несанкционированное использование этого скрипта является незаконным и неэтичным.