Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32118 — WordPress CMP – plugin Coming Soon & Maintenance <= 4.1.13 - Vulnérabilité d'exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-32118
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-32118

CVE-2025-32118

WordPress CMP – plugin Coming Soon & Maintenance <= 4.1.13 - Vulnérabilité d'exécution de code à distance (RCE)

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CVE-2025-32118 - Exploit RCE du plugin WordPress CMP

🔍 Titre : Plugin WordPress CMP – Coming Soon & Maintenance <= 4.1.13 - Exécution de code à distance (RCE)
🗓️ Publié : 2025-04-04
🔐 CWE : CWE-434 - Téléversement sans restriction de fichier de type dangereux
📊 CVSS : 9.1 (CRITIQUE) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H


📜 Description

Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans le plugin CMP – Coming Soon & Maintenance pour WordPress (<= 4.1.13).
Cette faille permet à un utilisateur admin authentifié de téléverser des fichiers ZIP malveillants contenant des shells PHP exécutables, conduisant à un compromis total du site.


💥 Impact

  • Téléversement de code PHP arbitraire dans le répertoire du plugin
  • Exécution illimitée de commandes système via le web shell
  • Possibilité de prise de contrôle totale du serveur

⚙️ Prérequis

  • Site WordPress avec le plugin CMP vulnérable installé (<= 4.1.13)
  • Identifiants administrateur WordPress valides (authentification requise)

💻 Utilisation

root@kitploit:~
python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password

✍️ Utilisation (Aide en ligne de commande)

root@kitploit:~
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME   Admin username
  -p, --password PASSWORD    Admin password

📌 Arguments :

OptionDescription
-uURL de base du site WordPress
-unNom d'utilisateur admin
-pMot de passe admin

🧪 Ce qu'il fait :

  1. S'authentifie auprès du panneau d'administration WordPress.
  2. Récupère un nonce valide pour la requête de téléversement.
  3. Crée un ZIP malveillant avec :
    • style.css (format de thème valide)
    • nxploitedshell.php (exploit RCE)
  4. Téléverse le ZIP en utilisant la fonctionnalité vulnérable de téléversement de thème.
  5. Vérifie le shell en exécutant ?cmd=whoami.

📂 Emplacement du shell

Une fois téléversé avec succès, le shell se trouvera à :

root@kitploit:~
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php

Testez-le via :

root@kitploit:~
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id

❗ Avertissement

Cet exploit est fourni à des fins éducatives uniquement.
L'utilisation non autorisée de ce code contre des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.


🔗 Références

  • CVE-2025-32118 sur MITRE
  • CWE-434 : https://cwe.mitre.org/data/definitions/434.html

✒️ Par :

Nxploited | Khaled Alenazi

Télécharger l’outil