
Il plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un Arbitrary File Upload ad alta priorità.
Il plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un upload arbitrario di file ad alta priorità
Plugin WordPress WPAMS
<= 44.0 (17-08-2023)è vulnerabile a un upload arbitrario di file ad alta priorità.
CVE: CVE-2025-39401
Base Score: 10.0 CRITICAL
La vulnerabilità di Upload illimitato di file con tipo pericoloso in mojoomla WPAMS consente agli attaccanti di caricare una web shell sul server, portando al pieno compromesso del sistema.
Questa vulnerabilità riguarda le versioni di WPAMS: dalla n/a fino alla 44.0 (17-08-2023).
Nome Script: CVE-2025-39401.py
Questo script è uno strumento professionale di sfruttamento di massa automatizzato che sfrutta la vulnerabilità di upload di file nel plugin WPAMS.
Esegue le seguenti operazioni:
shell.php) direttamente tramite il modulo vulnerabile.requestsrich per un output console colorato e leggibileInstalla le dipendenze:
pip install requests rich
Assicurati che il tuo file shell sia denominato shell.php e si trovi nella stessa cartella dello script.
Prepara la lista dei target
list.txt) gli URL dei siti WordPress, uno per riga.Posiziona la tua shell
shell.php nella stessa directory.Esegui lo script di exploit
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) oppure accetta il defaultsuccess_results.txtuploaded_shells.txtLa shell viene caricata in:
/wp-content/uploads/apartment_assets/
Come viene calcolato il nome file della shell?
Il plugin WPAMS assegna al file caricato questo pattern:
{UNIX_TIMESTAMP}-pimg-in.{ext}
Dove:
UNIX_TIMESTAMP = momento dell'upload (secondi dall'epoch, come calcolato dal server)pimg = stringa fissa di marcaturain = stringa fissa{ext} = estensione originale del fileEsempio:
La tua shell (shell.php) caricata con timestamp = 1764279528 diventerà:
1764279528-pimg-in.php
L'URL completo sarà:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
Lo script calcola automaticamente l'intervallo di timestamp attorno all'ora locale di upload e controlla ogni percorso costruito finché non conferma che la tua shell è accessibile.
Questo strumento è rilasciato esclusivamente per scopi educativi e test di penetrazione autorizzati.
NON utilizzarlo per compromettere sistemi senza esplicita autorizzazione. L'uso improprio è illegale.
L'autore non è responsabile per qualsiasi attività o danno derivante dall'uso.