Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32118 — Plugin WordPress CMP – Coming Soon & Maintenance <= 4.1.13 - Vulnerabilidade de Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-32118
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-32118

CVE-2025-32118

Plugin WordPress CMP – Coming Soon & Maintenance <= 4.1.13 - Vulnerabilidade de Execução Remota de Código (RCE)

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 CVE-2025-32118 - Exploit de RCE no Plugin CMP do WordPress

🔍 Título: WordPress CMP – plugin Coming Soon & Maintenance <= 4.1.13 - Execução Remota de Código (RCE)
🗓️ Publicado: 2025-04-04
🔐 CWE: CWE-434 - Upload irrestrito de arquivo com tipo perigoso
📊 CVSS: 9.1 (CRÍTICO) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H


📜 Descrição

Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no plugin CMP – Coming Soon & Maintenance para WordPress (<= 4.1.13).
Esta falha permite que um usuário administrador autenticado faça upload de arquivos ZIP maliciosos contendo shells PHP executáveis, levando ao comprometimento total do site.


💥 Impacto

  • Upload de código PHP arbitrário dentro do diretório do plugin
  • Execução irrestrita de comandos do sistema via web shell
  • Potencial comprometimento total do servidor

⚙️ Requisitos

  • Site WordPress com o plugin CMP vulnerável instalado (<= 4.1.13)
  • Credenciais válidas de administrador do WordPress (autenticação necessária)

💻 Uso

root@kitploit:~
python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password

✍️ Uso (saída de ajuda da CLI)

root@kitploit:~
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME   Admin username
  -p, --password PASSWORD    Admin password

📌 Argumentos:

FlagDescrição
-uURL base do site WordPress
-unnome de usuário
-psenha

🧪 O que ele faz:

  1. Autentica-se no painel de administração do WordPress.
  2. Obtém um nonce válido para a requisição de upload.
  3. Cria um ZIP malicioso com:
    • style.css (formato de tema válido)
    • nxploitedshell.php (payload de RCE)
  4. Envia o ZIP usando a funcionalidade vulnerável de upload de temas.
  5. Verifica a shell executando ?cmd=whoami.

📂 Localização da Shell

Após o upload bem-sucedido, a shell estará localizada em:

root@kitploit:~
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php

Teste-a via:

root@kitploit:~
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id

❗ Aviso Legal

Este exploit é apenas para fins educacionais.
O uso não autorizado deste código contra sistemas que você não possui é ilegal e antiético.


🔗 Referência

  • CVE-2025-32118 no MITRE
  • CWE-434: https://cwe.mitre.org/data/definitions/434.html

✒️ Por:

Nxploited | Khaled Alenazi

Baixar ferramenta