Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32583 — Das WordPress-PDF-2-Post-Plugin <= 2.4.0 ist anfällig für Remote Code Execution (RCE) +Subscriber | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-32583
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-32583

CVE-2025-32583

Das WordPress-PDF-2-Post-Plugin <= 2.4.0 ist anfällig für Remote Code Execution (RCE) +Subscriber

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-32583 — WordPress PDF 2 Post RCE-Exploit

KRITISCHE Schwachstelle
CVE-ID: CVE-2025-32583
Schweregrad: 9.9 (KRITISCH)
CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 Beschreibung

Eine Schwachstelle im PDF 2 Post WordPress-Plugin (entwickelt von termel) ermöglicht Remote Code Inclusion (RCE) aufgrund einer unzureichenden Kontrolle der Codegenerierung.
Betroffene Versionen: <= 2.4.0

Der Fehler erlaubt es authentifizierten Benutzern (sogar Benutzern mit geringen Rechten), eine .zip-Datei mit PHP-Code hochzuladen. Nach der Extraktion durch das Plugin kann die schädliche PHP-Datei über ein öffentlich zugängliches Uploads-Verzeichnis remote ausgeführt werden.


⚙️ Funktionen

  • ✅ Erstellt automatisch eine schädliche Nxploited.zip
  • ✅ Meldet sich mit WordPress-Anmeldedaten an
  • ✅ Extrahiert dynamisches nonce-Token
  • ✅ Lädt die Payload hoch
  • ✅ Saubere Terminalausgabe mit Statusanzeigen

📂 Speicherort der Shell

Sobald die Payload hochgeladen wurde, wird die PHP-Shell in den WordPress-Uploads-Ordner extrahiert.
🛠️ Standardpfad:

root@kitploit:~
/wp-content/uploads/YYYY/MM/nxploited.php

Wenn der Exploit beispielsweise im Mai 2025 ausgeführt wird, lautet die URL:

root@kitploit:~
http://target-site.com/wp-content/uploads/2025/05/nxploited.php

🕓 WordPress organisiert Uploads automatisch nach Jahr/Monat. Stelle daher sicher, dass du den richtigen Ordner anhand des aktuellen Datums prüfst.


🧪 Verwendung

root@kitploit:~
python CVE-2025-32583.py --help

Beispiel:

root@kitploit:~
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin

💡 Beispielausgabe

root@kitploit:~
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.

📁 Skriptname

root@kitploit:~
CVE-2025-32583.py

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht.
Jeglicher Missbrauch dieses Codes für nicht autorisierte Aktivitäten ist strengstens untersagt.
Der Autor übernimmt keinerlei Haftung für Schäden oder Missbrauch.


Von: Khaled_alenazi (Nxploited)

Tool herunterladen