Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39401 — Il plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un Arbitrary File Upload ad alta priorità. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-39401
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

Il plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un Arbitrary File Upload ad alta priorità.

Vedi Repository
58 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-39401

Il plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un upload arbitrario di file ad alta priorità

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Exploit per Upload Arbitrario di File

Plugin WordPress WPAMS <= 44.0 (17-08-2023) è vulnerabile a un upload arbitrario di file ad alta priorità.
CVE: CVE-2025-39401
Base Score: 10.0 CRITICAL

La vulnerabilità di Upload illimitato di file con tipo pericoloso in mojoomla WPAMS consente agli attaccanti di caricare una web shell sul server, portando al pieno compromesso del sistema.
Questa vulnerabilità riguarda le versioni di WPAMS: dalla n/a fino alla 44.0 (17-08-2023).


🚀 Panoramica dello Script

Nome Script: CVE-2025-39401.py

Questo script è uno strumento professionale di sfruttamento di massa automatizzato che sfrutta la vulnerabilità di upload di file nel plugin WPAMS.
Esegue le seguenti operazioni:

  • Sfruttamento di massa contro più target WordPress utilizzando il multithreading per la velocità.
  • Carica la tua shell personalizzata (shell.php) direttamente tramite il modulo vulnerabile.
  • Esegue brute-force/fuzzing sui nomi file basati su timestamp per individuare con precisione la shell dopo l'upload.
  • Verifica il successo dello sfruttamento controllando il contenuto della shell nella risposta HTTP.
  • Organizza i risultati registrando tutti gli upload riusciti.

🧰 Requisiti

  • Python 3.7+
  • Libreria requests
  • Libreria rich per un output console colorato e leggibile

Installa le dipendenze:

root@kitploit:~
pip install requests rich

Assicurati che il tuo file shell sia denominato shell.php e si trovi nella stessa cartella dello script.


📝 Utilizzo

  1. Prepara la lista dei target

    • Inserisci in un file (es. list.txt) gli URL dei siti WordPress, uno per riga.
  2. Posiziona la tua shell

    • Metti la tua shell in shell.php nella stessa directory.
  3. Esegui lo script di exploit

    root@kitploit:~
    python CVE-2025-39401.py
    
    • Inserisci il nome del file contenente i target (es. list.txt)
    • Inserisci il numero di thread (il default consigliato è 10)
    • Inserisci il tuo marker personalizzato della shell (stringa restituita dalla tua shell, es. <b>Nxploited</b>) oppure accetta il default

Risultati:

  • Gli upload della shell riusciti vengono salvati in:
    • success_results.txt
    • uploaded_shells.txt

📂 Percorso di Upload della Shell e Calcolo del Nome File

La shell viene caricata in:

root@kitploit:~
/wp-content/uploads/apartment_assets/

Come viene calcolato il nome file della shell?

Il plugin WPAMS assegna al file caricato questo pattern:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

Dove:

  • UNIX_TIMESTAMP = momento dell'upload (secondi dall'epoch, come calcolato dal server)
  • pimg = stringa fissa di marcatura
  • in = stringa fissa
  • {ext} = estensione originale del file

Esempio:
La tua shell (shell.php) caricata con timestamp = 1764279528 diventerà:

root@kitploit:~
1764279528-pimg-in.php

L'URL completo sarà:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

Lo script calcola automaticamente l'intervallo di timestamp attorno all'ora locale di upload e controlla ogni percorso costruito finché non conferma che la tua shell è accessibile.


⚡ Funzionalità Principali

  • Sfruttamento di massa multithread
  • Individuazione precisa della shell (bruteforce su finestra di timestamp)
  • Report console colorati
  • Registrazione dei risultati e dei percorsi della shell
  • Automazione completa

🛑 Disclaimer

Questo strumento è rilasciato esclusivamente per scopi educativi e test di penetrazione autorizzati.
NON utilizzarlo per compromettere sistemi senza esplicita autorizzazione. L'uso improprio è illegale.
L'autore non è responsabile per qualsiasi attività o danno derivante dall'uso.


📬 Contatti e Info Autore

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

Di: Nxploited (Khaled Alenazi)

Scarica lo strumento