
WordPress PDF 2 Post Plugin <= 2.4.0 Remote Code Execution (RCE) +Subscriber के लिए असुरक्षित है।
गंभीर भेद्यता
CVE आईडी: CVE-2025-32583
गंभीरता: 9.9 (गंभीर)
CVSS वेक्टर:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
PDF 2 Post वर्डप्रेस प्लगइन (termel द्वारा विकसित) में एक भेद्यता अनुचित कोड निर्माण नियंत्रण के कारण रिमोट कोड समावेशन (RCE) की अनुमति देती है।
प्रभावित संस्करण: <= 2.4.0
यह दोष प्रमाणित उपयोगकर्ताओं (यहां तक कि कम विशेषाधिकार वाले उपयोगकर्ताओं) को PHP कोड वाला .zip अपलोड करने की अनुमति देता है। प्लगइन द्वारा निकाले जाने पर, दुर्भावनापूर्ण PHP फ़ाइल सार्वजनिक अपलोड निर्देशिका के माध्यम से दूरस्थ रूप से निष्पादित की जा सकती है।
Nxploited.zip उत्पन्न करता हैnonce टोकन निकालता हैएक बार पेलोड अपलोड हो जाने के बाद, PHP शेल वर्डप्रेस अपलोड फ़ोल्डर में निकाला जाएगा।
🛠️ डिफ़ॉल्ट पथ:
/wp-content/uploads/YYYY/MM/nxploited.php
उदाहरण के लिए, यदि मई 2025 में शोषण किया जाता है, तो URL होगा:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 वर्डप्रेस स्वचालित रूप से अपलोड को वर्ष/महीने के अनुसार व्यवस्थित करता है, इसलिए सुनिश्चित करें कि आप वर्तमान तिथि के आधार पर सही फ़ोल्डर की जाँच करें।
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
एक्सप्लॉइट द्वारा: Khaled_alenazi (Nxploited)
[+] पेलोड Nxploited.zip सफलतापूर्वक बनाया गया।
[+] सफलतापूर्वक लॉगिन किया गया।
[+] nonce मिला: 3c3e8fff7c
[+] पेलोड अपलोड किया गया।
CVE-2025-32583.py
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
इस कोड का अनधिकृत गतिविधियों के लिए कोई भी दुरुपयोग सख्त वर्जित है।
लेखक किसी भी क्षति या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
द्वारा: Khaled_alenazi (Nxploited)