Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39401 — WordPress WPAMS Plugin <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाले Arbitrary File Upload के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-39401
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-39401

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाले Arbitrary File Upload के लिए संवेदनशील है।

रिपॉजिटरी देखें
58 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-39401

WordPress WPAMS प्लगइन <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाली मनमानी फ़ाइल अपलोड कमजोरी के लिए असुरक्षित है।

⚠️ CVE-2025-39401 - WPAMS <= 44.0 मनमानी फ़ाइल अपलोड शोषण

WordPress WPAMS प्लगइन <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाली मनमानी फ़ाइल अपलोड कमजोरी के लिए असुरक्षित है।
CVE: CVE-2025-39401
आधार स्कोर: 10.0 गंभीर

mojoomla WPAMS में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की कमजोरी हमलावरों को सर्वर पर एक वेब शेल अपलोड करने देती है, जिससे पूर्ण समझौता हो जाता है।
यह WPAMS संस्करणों को प्रभावित करता है: n/a से 44.0 (17-08-2023) तक।


🚀 स्क्रिप्ट अवलोकन

स्क्रिप्ट नाम: CVE-2025-39401.py

यह स्क्रिप्ट एक पेशेवर स्वचालित सामूहिक शोषण उपकरण है जो WPAMS प्लगइन में फ़ाइल अपलोड कमजोरी का लाभ उठाता है।
यह निम्नलिखित कार्य करता है:

  • गति के लिए थ्रेडिंग का उपयोग करके कई WordPress लक्ष्यों के विरुद्ध सामूहिक शोषण।
  • आपकी कस्टम शेल (shell.php) को सीधे असुरक्षित फ़ॉर्म के माध्यम से अपलोड करता है।
  • अपलोड के बाद शेल को सटीक रूप से खोजने के लिए टाइमस्टैम्प-आधारित फ़ाइल नामों को ब्रूटफोर्स/फ़ज़ करता है।
  • HTTP प्रतिक्रिया में शेल सामग्री की जांच करके सफल शोषण की पुष्टि करता है।
  • सभी सफल अपलोड को लॉग करके परिणामों को व्यवस्थित करता है।

🧰 आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • rich लाइब्रेरी रंगीन, सुंदर कंसोल आउटपुट के लिए

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests rich

सुनिश्चित करें कि आपकी शेल फ़ाइल का नाम shell.php है और यह स्क्रिप्ट के समान फ़ोल्डर में स्थित है।


📝 उपयोग

  1. अपने लक्ष्यों की सूची तैयार करें

    • एक फ़ाइल (जैसे list.txt) में WordPress साइट URL भरें, प्रति पंक्ति एक URL।
  2. अपनी शेल रखें

    • अपनी शेल को उसी निर्देशिका में shell.php पर रखें।
  3. शोषण स्क्रिप्ट चलाएँ

    root@kitploit:~
    python CVE-2025-39401.py
    
    • लक्ष्यों वाली फ़ाइल का नाम दर्ज करें (जैसे list.txt)
    • थ्रेड्स की संख्या दर्ज करें (डिफ़ॉल्ट अनुशंसित 10 है)
    • अपना कस्टम शेल मार्कर दर्ज करें (आपकी शेल द्वारा लौटाया गया स्ट्रिंग, उदा. <b>Nxploited</b>) या डिफ़ॉल्ट स्वीकार करें

परिणाम:

  • सफल शेल अपलोड इसमें सहेजे जाते हैं:
    • success_results.txt
    • uploaded_shells.txt

📂 शेल अपलोड पथ और फ़ाइल नाम गणना

शेल को यहाँ अपलोड किया जाता है:

root@kitploit:~
/wp-content/uploads/apartment_assets/

शेल फ़ाइल नाम की गणना कैसे की जाती है?

WPAMS प्लगइन अपलोड की गई फ़ाइल को इस पैटर्न से नाम देता है:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

जहाँ:

  • UNIX_TIMESTAMP = अपलोड का समय (सर्वर द्वारा गणना के अनुसार युग से सेकंड)
  • pimg = निश्चित मार्कर स्ट्रिंग
  • in = निश्चित स्ट्रिंग
  • {ext} = मूल फ़ाइल एक्सटेंशन

उदाहरण:
आपकी शेल (shell.php) जो timestamp = 1764279528 पर अपलोड की गई, बन जाएगी:

root@kitploit:~
1764279528-pimg-in.php

पूर्ण URL होगा:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

स्क्रिप्ट स्वचालित रूप से स्थानीय अपलोड समय के आसपास टाइमस्टैम्प की सीमा की गणना करती है, और जब तक आपकी शेल सुलभ नहीं हो जाती, तब तक प्रत्येक निर्मित पथ की जाँच करती है।


⚡ मुख्य विशेषताएँ

  • मल्टीथ्रेडेड सामूहिक शोषण
  • सटीक शेल खोज (टाइमस्टैम्प विंडो ब्रूटफोर्स)
  • रंगीन कंसोल रिपोर्टिंग
  • परिणाम और शेल पथ लॉगिंग
  • पूर्ण स्वचालन

🛑 अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए जारी किया गया है।
स्पष्ट अनुमति के बिना सिस्टम से समझौता करने के लिए इसका उपयोग न करें। दुरुपयोग अवैध है।
लेखक उपयोग से होने वाली किसी भी गतिविधि या क्षति के लिए जिम्मेदार नहीं है।


📬 संपर्क और लेखक जानकारी

  • टेलीग्राम: @KNxploited
  • गिटहब: github.com/Nxploited

द्वारा: Nxploited (Khaled Alenazi)

टूल डाउनलोड करें