
WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für einen Arbitrary File Upload mit hoher Priorität.
WordPress WPAMS Plugin <= 44.0 (17-08-2023) ist anfällig für ein hochpriorisiertes beliebiges Datei-Upload.
WordPress WPAMS Plugin
<= 44.0 (17-08-2023)ist anfällig für ein hochpriorisiertes beliebiges Datei-Upload.
CVE: CVE-2025-39401
Basis-Score: 10.0 KRITISCH
Die Schwachstelle „Unrestricted Upload of File with Dangerous Type“ in mojoomla WPAMS ermöglicht es Angreifern, eine Web-Shell auf den Server hochzuladen, was zu einer vollständigen Kompromittierung führt.
Dies betrifft WPAMS-Versionen: from n/a through 44.0 (17-08-2023).
Skriptname: CVE-2025-39401.py
Dieses Skript ist ein professionelles automatisiertes Massen-Exploit-Tool, das die Datei-Upload-Schwachstelle im WPAMS-Plugin ausnutzt.
Es führt Folgendes aus:
shell.php) direkt über das anfällige Formular hoch.requests-Bibliothekrich-Bibliothek für farbige, schöne KonsolenausgabeAbhängigkeiten installieren:
pip install requests rich
Stellen Sie sicher, dass Ihre Shell-Datei shell.php heißt und sich im selben Ordner wie das Skript befindet.
Bereiten Sie Ihre Zielliste vor
list.txt) die URLs der WordPress-Websites ein, eine pro Zeile.Platzieren Sie Ihre Shell
shell.php im selben Verzeichnis ab.Führen Sie das Exploit-Skript aus
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) oder akzeptieren Sie den Standardwertsuccess_results.txtuploaded_shells.txtDie Shell wird hochgeladen nach:
/wp-content/uploads/apartment_assets/
Wie wird der Dateiname der Shell berechnet?
Das WPAMS-Plugin benennt die hochgeladene Datei nach diesem Muster:
{UNIX_TIMESTAMP}-pimg-in.{ext}
Wobei:
UNIX_TIMESTAMP = Zeitpunkt des Uploads (Sekunden seit der Epoche, wie vom Server berechnet)pimg = feste Markierungszeichenkettein = feste Zeichenkette{ext} = ursprüngliche DateierweiterungBeispiel:
Ihre Shell (shell.php), hochgeladen mit timestamp = 1764279528, wird zu:
1764279528-pimg-in.php
Die vollständige URL lautet:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
Das Skript berechnet automatisch den Bereich von Zeitstempeln um die lokale Upload-Zeit herum und prüft jeden konstruierten Pfad, bis es bestätigt, dass Ihre Shell erreichbar ist.
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.
Verwenden Sie es NICHT, um Systeme ohne ausdrückliche Erlaubnis zu kompromittieren. Missbrauch ist illegal.
Der Autor ist nicht verantwortlich für Aktivitäten oder Schäden, die aus der Nutzung resultieren.