Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32583 — El plugin PDF 2 Post de WordPress <= 2.4.0 es vulnerable a Ejecución Remota de Código (RCE) +Subscriber | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-32583
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-32583

CVE-2025-32583

El plugin PDF 2 Post de WordPress <= 2.4.0 es vulnerable a Ejecución Remota de Código (RCE) +Subscriber

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-32583 — Exploit RCE para WordPress PDF 2 Post

Vulnerabilidad CRÍTICA
CVE-ID: CVE-2025-32583
Severidad: 9.9 (CRÍTICA)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 Descripción

Una vulnerabilidad en el plugin PDF 2 Post de WordPress (desarrollado por termel) permite la Inclusión Remota de Código (RCE) debido a un Control Inadecuado de la Generación de Código.
Versiones afectadas: <= 2.4.0

La falla permite que usuarios autenticados (incluso con bajos privilegios) suban un .zip que contenga código PHP. Una vez extraído por el plugin, el archivo PHP malicioso puede ejecutarse de forma remota a través de un directorio de subidas de acceso público.


⚙️ Características

  • ✅ Genera automáticamente el Nxploited.zip malicioso
  • ✅ Inicia sesión usando credenciales de WordPress
  • ✅ Extrae el token nonce dinámico
  • ✅ Sube el payload
  • ✅ Salida limpia en terminal con indicadores de estado

📂 Ubicación del Shell

Una vez subido el payload, el shell PHP se extraerá dentro de la carpeta de subidas de WordPress.
🛠️ Ruta por defecto:

root@kitploit:~
/wp-content/uploads/YYYY/MM/nxploited.php

Por ejemplo, si se explota en mayo de 2025, la URL sería:

root@kitploit:~
http://target-site.com/wp-content/uploads/2025/05/nxploited.php

🕓 WordPress organiza automáticamente las subidas por año/mes, así que asegúrate de revisar la carpeta correcta según la fecha actual.


🧪 Uso

root@kitploit:~
python CVE-2025-32583.py --help

Ejemplo:

root@kitploit:~
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin

💡 Salida de Ejemplo

root@kitploit:~
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.

📁 Nombre del Script

root@kitploit:~
CVE-2025-32583.py

⚠️ Descargo de Responsabilidad

Esta herramienta está destinada estrictamente para fines educativos y de pruebas de penetración autorizadas.
Cualquier mal uso de este código para actividades no autorizadas está estrictamente prohibido.
El autor no se hace responsable de ningún daño o uso indebido.


Por: Khaled_alenazi (Nxploited)

Descargar herramienta