Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39401 — WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für einen Arbitrary File Upload mit hoher Priorität. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-39401
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für einen Arbitrary File Upload mit hoher Priorität.

Repository anzeigen
5vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für ein hochpriorisiertes beliebiges Datei-Upload.

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Arbitrary File Upload Exploit

WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für ein hochpriorisiertes beliebiges Datei-Upload.
CVE: CVE-2025-39401
Basis-Score: 10.0 KRITISCH

Die Schwachstelle „Unrestricted Upload of File with Dangerous Type“ in mojoomla WPAMS ermöglicht es Angreifern, eine Web-Shell auf den Server hochzuladen, was zu einer vollständigen Kompromittierung führt.
Dies betrifft WPAMS-Versionen: from n/a through 44.0 (17-08-2023).


🚀 Skriptübersicht

Skriptname: CVE-2025-39401.py

Dieses Skript ist ein professionelles automatisiertes Massen-Exploit-Tool, das die Datei-Upload-Schwachstelle im WPAMS-Plugin ausnutzt.
Es führt Folgendes aus:

  • Massenausnutzung gegen mehrere WordPress-Ziele mithilfe von Threading für hohe Geschwindigkeit.
  • Lädt Ihre eigene Shell (shell.php) direkt über das anfällige Formular hoch.
  • Führt Bruteforce/Fuzzing auf zeitstempelbasierten Dateinamen durch, um die Shell nach dem Upload präzise zu lokalisieren.
  • Verifiziert die erfolgreiche Ausnutzung, indem der Shell-Inhalt in der HTTP-Antwort geprüft wird.
  • Organisiert Ergebnisse, indem alle erfolgreichen Uploads protokolliert werden.

🧰 Anforderungen

  • Python 3.7+
  • requests-Bibliothek
  • rich-Bibliothek für farbige, schöne Konsolenausgabe

Abhängigkeiten installieren:

root@kitploit:~
pip install requests rich

Stellen Sie sicher, dass Ihre Shell-Datei shell.php heißt und sich im selben Ordner wie das Skript befindet.


📝 Verwendung

  1. Bereiten Sie Ihre Zielliste vor

    • Fügen Sie in eine Datei (z. B. list.txt) die URLs der WordPress-Websites ein, eine pro Zeile.
  2. Platzieren Sie Ihre Shell

    • Legen Sie Ihre Shell als shell.php im selben Verzeichnis ab.
  3. Führen Sie das Exploit-Skript aus

    root@kitploit:~
    python CVE-2025-39401.py
    
    • Geben Sie den Dateinamen mit den Zielen ein (z. B. list.txt)
    • Geben Sie die Anzahl der Threads ein (Standardempfehlung ist 10)
    • Geben Sie Ihre eigene Shell-Markierung ein (Zeichenkette, die von Ihrer Shell zurückgegeben wird, z. B. <b>Nxploited</b>) oder akzeptieren Sie den Standardwert

Ergebnisse:

  • Erfolgreiche Shell-Uploads werden gespeichert in:
    • success_results.txt
    • uploaded_shells.txt

📂 Upload-Pfad der Shell & Berechnung des Dateinamens

Die Shell wird hochgeladen nach:

root@kitploit:~
/wp-content/uploads/apartment_assets/

Wie wird der Dateiname der Shell berechnet?

Das WPAMS-Plugin benennt die hochgeladene Datei nach diesem Muster:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

Wobei:

  • UNIX_TIMESTAMP = Zeitpunkt des Uploads (Sekunden seit der Epoche, wie vom Server berechnet)
  • pimg = feste Markierungszeichenkette
  • in = feste Zeichenkette
  • {ext} = ursprüngliche Dateierweiterung

Beispiel:
Ihre Shell (shell.php), hochgeladen mit timestamp = 1764279528, wird zu:

root@kitploit:~
1764279528-pimg-in.php

Die vollständige URL lautet:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

Das Skript berechnet automatisch den Bereich von Zeitstempeln um die lokale Upload-Zeit herum und prüft jeden konstruierten Pfad, bis es bestätigt, dass Ihre Shell erreichbar ist.


⚡ Hauptfunktionen

  • Multithread-Massenausnutzung
  • Präzise Shell-Erkennung (Bruteforce im Zeitfenster)
  • Farbige Konsolenausgabe
  • Protokollierung von Ergebnissen und Shell-Pfaden
  • Vollautomatisierung

🛑 Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.
Verwenden Sie es NICHT, um Systeme ohne ausdrückliche Erlaubnis zu kompromittieren. Missbrauch ist illegal.
Der Autor ist nicht verantwortlich für Aktivitäten oder Schäden, die aus der Nutzung resultieren.


📬 Kontakt & Autoreninformation

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

Von: Nxploited (Khaled Alenazi)

Tool herunterladen