Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32583 — WordPress PDF 2 Post 插件 <= 2.4.0 存在远程代码执行(RCE)漏洞 +Subscriber | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-32583
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-32583

CVE-2025-32583

WordPress PDF 2 Post 插件 <= 2.4.0 存在远程代码执行(RCE)漏洞 +Subscriber

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-32583 — WordPress PDF 2 Post RCE 漏洞利用

严重漏洞
CVE 编号: CVE-2025-32583
严重性: 9.9(严重)
CVSS 向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 描述

PDF 2 Post WordPress 插件(由 termel 开发)中存在一个漏洞,由于对代码生成的掌控不当,导致远程代码包含(RCE)。
受影响版本:<= 2.4.0

该漏洞允许已认证用户(即使是低权限用户)上传包含 PHP 代码的 .zip 文件。插件解压后,恶意 PHP 文件可通过公开的 uploads 目录在远程执行。


⚙️ 功能

  • ✅ 自动生成恶意 Nxploited.zip
  • ✅ 使用 WordPress 凭据登录
  • ✅ 提取动态 nonce 令牌
  • ✅ 上传载荷
  • ✅ 简洁的终端输出,带状态指示器

📂 Shell 位置

载荷上传后,PHP Shell 将被解压到 WordPress 的 uploads 文件夹中。
🛠️ 默认路径:

root@kitploit:~
/wp-content/uploads/YYYY/MM/nxploited.php

例如,如果在 2025 年 5 月 利用,URL 将是:

root@kitploit:~
http://target-site.com/wp-content/uploads/2025/05/nxploited.php

🕓 WordPress 会自动按年/月组织上传文件,因此请根据当前日期检查正确的文件夹。


🧪 用法

root@kitploit:~
python CVE-2025-32583.py --help

示例:

root@kitploit:~
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin

💡 示例输出

root@kitploit:~
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.

📁 脚本名称

root@kitploit:~
CVE-2025-32583.py

⚠️ 免责声明

本工具仅用于教育和经授权的渗透测试。
严禁将本代码用于任何未经授权的活动。
作者对任何损害或误用概不负责。


作者:Khaled_alenazi (Nxploited)

下载工具