
Le plugin WordPress WPAMS <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichiers de haute priorité.
WordPress WPAMS Plugin <= 44.0 (17-08-2023) est vulnérable à un téléchargement arbitraire de fichier de haute priorité
WordPress WPAMS Plugin
<= 44.0 (17-08-2023)est vulnérable à un téléchargement arbitraire de fichier de haute priorité.
CVE: CVE-2025-39401
Base Score: 10.0 CRITICAL
La vulnérabilité de téléchargement sans restriction de fichier avec type dangereux dans mojoomla WPAMS permet aux attaquants de télécharger une web shell sur le serveur, entraînant une compromission totale.
Cela affecte les versions WPAMS : de n/a jusqu'à 44.0 (17-08-2023).
Nom du script : CVE-2025-39401.py
Ce script est un outil d'exploitation de masse automatisé professionnel qui exploite la vulnérabilité de téléchargement de fichier dans le plugin WPAMS. Il effectue les opérations suivantes :
shell.php) directement via le formulaire vulnérable.requestsrich pour une sortie console colorée et belleInstaller les dépendances :
pip install requests rich
Assurez-vous que votre fichier shell s'appelle shell.php et se trouve dans le même dossier que le script.
Préparez votre liste de cibles
list.txt) avec les URL des sites WordPress, une par ligne.Placez votre shell
shell.php dans le même répertoire.Exécutez le script d'exploitation
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) ou acceptez la valeur par défautsuccess_results.txtuploaded_shells.txtLe shell est téléchargé vers :
/wp-content/uploads/apartment_assets/
Comment le nom du fichier shell est-il calculé ?
Le plugin WPAMS nomme le fichier téléchargé avec ce motif :
{UNIX_TIMESTAMP}-pimg-in.{ext}
Où :
UNIX_TIMESTAMP = heure du téléchargement (secondes depuis l'époque, calculé par le serveur)pimg = chaîne de marqueur fixein = chaîne fixe{ext} = extension de fichier d'origineExemple :
Votre shell (shell.php) téléchargé à timestamp = 1764279528 deviendra :
1764279528-pimg-in.php
L'URL complète sera :
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
Le script calcule automatiquement la plage de timestamps autour de l'heure de téléchargement locale et vérifie chaque chemin construit jusqu'à ce qu'il confirme que votre shell est accessible.
Cet outil est publié à des fins éducatives et de tests de pénétration autorisés uniquement.
Ne l'utilisez PAS pour compromettre des systèmes sans autorisation explicite. L'utilisation abusive est illégale.
L'auteur n'est pas responsable de toute activité ou dommage résultant de son utilisation.