Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39401 — El plugin WPAMS de WordPress <= 44.0 (17-08-2023) es vulnerable a una Subida Arbitraria de Archivos de alta prioridad. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-39401
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

El plugin WPAMS de WordPress <= 44.0 (17-08-2023) es vulnerable a una Subida Arbitraria de Archivos de alta prioridad.

Ver Repositorio
5hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) is vulnerable to a high priority Arbitrary File Upload

⚠️ CVE-2025-39401 - Exploit de carga arbitraria de archivos WPAMS <= 44.0

El plugin WPAMS de WordPress <= 44.0 (17-08-2023) es vulnerable a una carga arbitraria de archivos de alta prioridad.
CVE: CVE-2025-39401
Puntuación base: 10.0 CRÍTICO

La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mojoomla WPAMS permite a los atacantes subir una web shell al servidor, lo que conduce a un compromiso total.
Esto afecta a las versiones de WPAMS: from n/a through 44.0 (17-08-2023).


🚀 Descripción general del script

Nombre del script: CVE-2025-39401.py

Este script es una herramienta profesional de explotación masiva automatizada que aprovecha la vulnerabilidad de carga de archivos en el plugin WPAMS.
Realiza lo siguiente:

  • Explotación masiva contra múltiples objetivos WordPress utilizando hilos para mayor velocidad.
  • Sube tu shell personalizada (shell.php) directamente a través del formulario vulnerable.
  • Fuerza bruta/fuzzing de nombres de archivo basados en timestamp para localizar con precisión la shell tras la subida.
  • Verifica la explotación exitosa comprobando el contenido de la shell en la respuesta HTTP.
  • Organiza los resultados registrando todas las subidas exitosas.

🧰 Requisitos

  • Python 3.7+
  • librería requests
  • librería rich para una salida de consola coloreada y atractiva

Instalar dependencias:

root@kitploit:~
pip install requests rich

Asegúrate de que tu archivo de shell se llame shell.php y esté ubicado en la misma carpeta que el script.


📝 Uso

  1. Prepara tu lista de objetivos

    • Rellena un archivo (p. ej. list.txt) con las URLs de sitios WordPress, una por línea.
  2. Coloca tu shell

    • Pon tu shell en shell.php en el mismo directorio.
  3. Ejecuta el script de explotación

    root@kitploit:~
    python CVE-2025-39401.py
    
    • Introduce el nombre del archivo que contiene los objetivos (p. ej. list.txt)
    • Introduce el número de hilos (el recomendado por defecto es 10)
    • Introduce tu marcador de shell personalizado (cadena devuelta por tu shell, p. ej. <b>Nxploited</b>) o acepta el predeterminado

Resultados:

  • Las subidas de shell exitosas se guardan en:
    • success_results.txt
    • uploaded_shells.txt

📂 Ruta de subida de la shell y cálculo del nombre de archivo

La shell se sube a:

root@kitploit:~
/wp-content/uploads/apartment_assets/

¿Cómo se calcula el nombre del archivo de la shell?

El plugin WPAMS nombra el archivo subido con este patrón:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

Donde:

  • UNIX_TIMESTAMP = hora de la subida (segundos desde la época, calculados por el servidor)
  • pimg = cadena marcadora fija
  • in = cadena fija
  • {ext} = extensión de archivo original

Ejemplo:
Tu shell (shell.php) subida en timestamp = 1764279528 se convertirá en:

root@kitploit:~
1764279528-pimg-in.php

La URL completa será:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

El script calcula automáticamente el rango de timestamps alrededor de la hora local de subida y comprueba cada ruta construida hasta confirmar que tu shell es accesible.


⚡ Características principales

  • Explotación masiva con múltiples hilos
  • Descubrimiento preciso de la shell (fuerza bruta por ventana de timestamps)
  • Informes de consola en color
  • Registro de resultados y rutas de shell
  • Automatización completa

🛑 Aviso legal

Esta herramienta se publica únicamente con fines educativos y de pruebas de penetración autorizadas.
NO la uses para comprometer sistemas sin permiso explícito. El mal uso es ilegal.
El autor no es responsable de ninguna actividad ni daño derivado de su uso.


📬 Contacto e información del autor

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

Por: Nxploited (Khaled Alenazi)

Descargar herramienta