Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32583 — Il plugin WordPress PDF 2 Post <= 2.4.0 è vulnerabile all'esecuzione remota di codice (RCE) +Sottoscrittore | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-32583
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-32583

CVE-2025-32583

Il plugin WordPress PDF 2 Post <= 2.4.0 è vulnerabile all'esecuzione remota di codice (RCE) +Sottoscrittore

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-32583 — Exploit RCE per WordPress PDF 2 Post

Vulnerabilità CRITICA
CVE-ID: CVE-2025-32583
Gravità: 9.9 (CRITICA)
Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 Descrizione

Una vulnerabilità nel plugin WordPress PDF 2 Post (sviluppato da termel) consente l'inclusione remota di codice (RCE) a causa di un controllo improprio della generazione di codice.
Versioni interessate: <= 2.4.0

La falla consente a utenti autenticati (anche utenti con privilegi bassi) di caricare un file .zip contenente codice PHP. Una volta estratto dal plugin, il file PHP dannoso può essere eseguito da remoto tramite una directory di upload pubblica.


⚙️ Funzionalità

  • ✅ Genera automaticamente un Nxploited.zip dannoso
  • ✅ Effettua l'accesso utilizzando le credenziali WordPress
  • ✅ Estrae il token nonce dinamico
  • ✅ Carica il payload
  • ✅ Output pulito nel terminale con indicatori di stato

  • 📂 Posizione della Shell

    Una volta caricato il payload, la shell PHP verrà estratta nella cartella degli upload di WordPress.
    🛠️ Percorso predefinito:

    root@kitploit:~
    /wp-content/uploads/YYYY/MM/nxploited.php
    

    Ad esempio, se sfruttata a maggio 2025, l'URL sarà:

    root@kitploit:~
    http://target-site.com/wp-content/uploads/2025/05/nxploited.php
    

    🕓 WordPress organizza automaticamente gli upload per anno/mese, quindi assicurati di controllare la cartella corretta in base alla data corrente.


    🧪 Utilizzo

    root@kitploit:~
    python CVE-2025-32583.py --help
    

    Esempio:

    root@kitploit:~
    python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
    

    💡 Output di Esempio

    root@kitploit:~
    Exploit By: Khaled_alenazi (Nxploited)
    [+] Payload Nxploited.zip created successfully.
    [+] Logged in successfully.
    [+] Found nonce: 3c3e8fff7c
    [+] Payload uploaded.
    

    📁 Nome dello Script

    root@kitploit:~
    CVE-2025-32583.py
    

    ⚠️ Disclaimer

    Questo strumento è destinato esclusivamente a fini educativi e di penetration testing autorizzato.
    Qualsiasi uso improprio di questo codice per attività non autorizzate è severamente vietato.
    L'autore non si assume alcuna responsabilità per danni o usi impropri.


    Di: Khaled_alenazi (Nxploited)

    Scarica lo strumento