
WordPress WPAMS Plugin <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाले Arbitrary File Upload के लिए संवेदनशील है।
WordPress WPAMS प्लगइन <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाली मनमानी फ़ाइल अपलोड कमजोरी के लिए असुरक्षित है।
WordPress WPAMS प्लगइन
<= 44.0 (17-08-2023)एक उच्च प्राथमिकता वाली मनमानी फ़ाइल अपलोड कमजोरी के लिए असुरक्षित है।
CVE: CVE-2025-39401
आधार स्कोर: 10.0 गंभीर
mojoomla WPAMS में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की कमजोरी हमलावरों को सर्वर पर एक वेब शेल अपलोड करने देती है, जिससे पूर्ण समझौता हो जाता है।
यह WPAMS संस्करणों को प्रभावित करता है: n/a से 44.0 (17-08-2023) तक।
स्क्रिप्ट नाम: CVE-2025-39401.py
यह स्क्रिप्ट एक पेशेवर स्वचालित सामूहिक शोषण उपकरण है जो WPAMS प्लगइन में फ़ाइल अपलोड कमजोरी का लाभ उठाता है।
यह निम्नलिखित कार्य करता है:
shell.php) को सीधे असुरक्षित फ़ॉर्म के माध्यम से अपलोड करता है।requests लाइब्रेरीrich लाइब्रेरी रंगीन, सुंदर कंसोल आउटपुट के लिएनिर्भरताएँ स्थापित करें:
pip install requests rich
सुनिश्चित करें कि आपकी शेल फ़ाइल का नाम shell.php है और यह स्क्रिप्ट के समान फ़ोल्डर में स्थित है।
अपने लक्ष्यों की सूची तैयार करें
list.txt) में WordPress साइट URL भरें, प्रति पंक्ति एक URL।अपनी शेल रखें
shell.php पर रखें।शोषण स्क्रिप्ट चलाएँ
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) या डिफ़ॉल्ट स्वीकार करेंsuccess_results.txtuploaded_shells.txtशेल को यहाँ अपलोड किया जाता है:
/wp-content/uploads/apartment_assets/
शेल फ़ाइल नाम की गणना कैसे की जाती है?
WPAMS प्लगइन अपलोड की गई फ़ाइल को इस पैटर्न से नाम देता है:
{UNIX_TIMESTAMP}-pimg-in.{ext}
जहाँ:
UNIX_TIMESTAMP = अपलोड का समय (सर्वर द्वारा गणना के अनुसार युग से सेकंड)pimg = निश्चित मार्कर स्ट्रिंगin = निश्चित स्ट्रिंग{ext} = मूल फ़ाइल एक्सटेंशनउदाहरण:
आपकी शेल (shell.php) जो timestamp = 1764279528 पर अपलोड की गई, बन जाएगी:
1764279528-pimg-in.php
पूर्ण URL होगा:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
स्क्रिप्ट स्वचालित रूप से स्थानीय अपलोड समय के आसपास टाइमस्टैम्प की सीमा की गणना करती है, और जब तक आपकी शेल सुलभ नहीं हो जाती, तब तक प्रत्येक निर्मित पथ की जाँच करती है।
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए जारी किया गया है।
स्पष्ट अनुमति के बिना सिस्टम से समझौता करने के लिए इसका उपयोग न करें। दुरुपयोग अवैध है।
लेखक उपयोग से होने वाली किसी भी गतिविधि या क्षति के लिए जिम्मेदार नहीं है।