Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39401 — Le plugin WordPress WPAMS <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichiers de haute priorité. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-39401
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

Le plugin WordPress WPAMS <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichiers de haute priorité.

Voir le dépôt
52il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichier de haute priorité

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Exploit de téléchargement arbitraire de fichier

WordPress WPAMS Plugin <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichier de haute priorité.
CVE: CVE-2025-39401
Base Score: 10.0 CRITICAL

La vulnérabilité de téléchargement sans restriction de fichier avec type dangereux dans mojoomla WPAMS permet aux attaquants de télécharger une web shell sur le serveur, entraînant une compromission totale.
Cela affecte les versions WPAMS : de n/a jusqu'à 44.0 (17-08-2023).


🚀 Aperçu du script

Nom du script : CVE-2025-39401.py

Ce script est un outil d'exploitation de masse automatisé professionnel qui exploite la vulnérabilité de téléchargement de fichier dans le plugin WPAMS. Il effectue les opérations suivantes :


  • Exploitation de masse contre plusieurs cibles WordPress en utilisant le threading pour la rapidité.
  • Télécharge votre shell personnalisé (shell.php) directement via le formulaire vulnérable.
  • Bruteforce/fuzz les noms de fichiers basés sur le timestamp pour localiser précisément le shell après le téléchargement.
  • Vérifie le succès de l'exploitation en vérifiant le contenu du shell dans la réponse HTTP.
  • Organise les résultats en enregistrant tous les téléchargements réussis.

🧰 Prérequis

  • Python 3.7+
  • Bibliothèque requests
  • Bibliothèque rich pour une sortie console colorée et belle

Installer les dépendances :

root@kitploit:~
pip install requests rich

Assurez-vous que votre fichier shell s'appelle shell.php et se trouve dans le même dossier que le script.


📝 Utilisation

  1. Préparez votre liste de cibles

    • Remplissez un fichier (ex. list.txt) avec les URL des sites WordPress, une par ligne.
  2. Placez votre shell

    • Placez votre shell dans shell.php dans le même répertoire.
  3. Exécutez le script d'exploitation

    root@kitploit:~
    python CVE-2025-39401.py
    
    • Entrez le nom du fichier contenant les cibles (ex. list.txt)
    • Entrez le nombre de threads (par défaut recommandé 10)
    • Entrez votre marqueur shell personnalisé (chaîne renvoyée par votre shell, ex. <b>Nxploited</b>) ou acceptez la valeur par défaut

Résultats :

  • Les téléchargements de shell réussis sont sauvegardés dans :
    • success_results.txt
    • uploaded_shells.txt

📂 Chemin de téléchargement du shell et calcul du nom de fichier

Le shell est téléchargé vers :

root@kitploit:~
/wp-content/uploads/apartment_assets/

Comment le nom du fichier shell est-il calculé ?

Le plugin WPAMS nomme le fichier téléchargé avec ce motif :

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

Où :

  • UNIX_TIMESTAMP = heure du téléchargement (secondes depuis l'époque, calculé par le serveur)
  • pimg = chaîne de marqueur fixe
  • in = chaîne fixe
  • {ext} = extension de fichier d'origine

Exemple :
Votre shell (shell.php) téléchargé à timestamp = 1764279528 deviendra :

root@kitploit:~
1764279528-pimg-in.php

L'URL complète sera :

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

Le script calcule automatiquement la plage de timestamps autour de l'heure de téléchargement locale et vérifie chaque chemin construit jusqu'à ce qu'il confirme que votre shell est accessible.


⚡ Fonctionnalités principales

  • Exploitation de masse multithreadée
  • Découverte précise du shell (bruteforce de fenêtre de timestamp)
  • Rapport console coloré
  • Enregistrement des résultats et des chemins de shell
  • Automatisation complète

🛑 Avertissement

Cet outil est publié à des fins éducatives et de tests de pénétration autorisés uniquement.
Ne l'utilisez PAS pour compromettre des systèmes sans autorisation explicite. L'utilisation abusive est illégale.
L'auteur n'est pas responsable de toute activité ou dommage résultant de son utilisation.


📬 Contact & Informations sur l'auteur

  • Telegram : @KNxploited
  • GitHub : github.com/Nxploited

Par : Nxploited (Khaled Alenazi)

Télécharger l’outil