
إضافة WPAMS لووردبريس الإصدار <= 44.0 (17-08-2023) معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية.
إضافة WPAMS لووردبريس <= 44.0 (17-08-2023) معرضة لثغرة رفع ملفات اعتباطية ذات أولوية عالية
إضافة WPAMS لووردبريس
<= 44.0 (17-08-2023)معرضة لثغرة رفع ملفات اعتباطية ذات أولوية عالية.
CVE: CVE-2025-39401
النتيجة الأساسية: 10.0 حرجة
ثغرة رفع غير مقيد لملف ذي نوع خطير في mojoomla WPAMS تتيح للمهاجمين رفع شيل ويب إلى الخادم، مما يؤدي إلى اختراق كامل.
يؤثر هذا في إصدارات WPAMS: من n/a حتى 44.0 (17-08-2023).
اسم السكريبت: CVE-2025-39401.py
هذا السكريبت هو أداة استغلال جماعي آلي احترافية تستغل ثغرة رفع الملفات في إضافة WPAMS.
يقوم بما يلي:
shell.php) مباشرة عبر النموذج المعرض.requestsrich لإخراج وحدة تحكم ملون وجميلتثبيت التبعيات:
pip install requests rich
تأكد من أن ملف الشيل الخاص بك يُسمى shell.php ويقع في نفس مجلد السكريبت.
جهز قائمة أهدافك
list.txt) بعناوين URL لمواقع ووردبريس، سطر واحد لكل عنوان.ضع الشيل الخاص بك
shell.php في نفس الدليل.شغّل سكريبت الاستغلال
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) أو اقبل الافتراضيsuccess_results.txtuploaded_shells.txtيُرفع الشيل إلى:
/wp-content/uploads/apartment_assets/
كيف يُحسب اسم ملف الشيل؟
تُسمي إضافة WPAMS الملف المرفوع بهذا النمط:
{UNIX_TIMESTAMP}-pimg-in.{ext}
حيث:
UNIX_TIMESTAMP = وقت الرفع (الثواني منذ الحقبة، كما يحسبها الخادم)pimg = سلسلة علامة ثابتةin = سلسلة ثابتة{ext} = امتداد الملف الأصليمثال:
شيلك (shell.php) المرفوع عند timestamp = 1764279528 سيصبح:
1764279528-pimg-in.php
سيكون عنوان URL الكامل:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
يحسب السكريبت تلقائيًا نطاق الطوابع الزمنية حول وقت الرفع المحلي، ويتحقق من كل مسار مبني حتى يؤكد أن الشيل الخاص بك يمكن الوصول إليه.
هذه الأداة صدرت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
لا تستخدمها لاختراق أنظمة دون إذن صريح. إساءة الاستخدام غير قانونية.
المؤلف غير مسؤول عن أي نشاط أو ضرر ناتج عن الاستخدام.