
WordPress WPAMS Plugin <= 44.0 (17-08-2023) は、高優先度の任意のファイルアップロードの脆弱性があります。
WordPress WPAMS プラグイン <= 44.0(2023-08-17)は、高優先度の任意ファイルアップロード(Arbitrary File Upload)の脆弱性の影響を受けます
WordPress WPAMS プラグイン
<= 44.0(2023-08-17)は、高優先度の任意ファイルアップロード(Arbitrary File Upload)の脆弱性の影響を受けます。
CVE: CVE-2025-39401
Base Score: 10.0 CRITICAL
mojoomla WPAMS における危険なタイプのファイルの無制限アップロード(Unrestricted Upload of File with Dangerous Type)の脆弱性により、攻撃者は Web シェルをサーバーにアップロードして、完全な侵害に至る可能性があります。
影響を受ける WPAMS のバージョン: n/a から 44.0(2023-08-17)まで。
スクリプト名: CVE-2025-39401.py
このスクリプトは、WPAMS プラグインのファイルアップロードの脆弱性を利用する、プロフェッショナルな自動一括エクスプロイトツールです。
次のことを行います:
shell.php)を直接アップロード。requests ライブラリrich ライブラリ(カラフルで美しいコンソール出力用)依存関係のインストール:
pip install requests rich
シェルファイルの名前は shell.php にし、スクリプトと同じフォルダに配置してください。
ターゲットリストを準備
list.txt)に WordPress サイトの URL を1行につき1つ記入します。シェルを配置
shell.php に置きます。エクスプロイトスクリプトを実行
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>)を入力するか、デフォルトを使用success_results.txtuploaded_shells.txtシェルは次の場所にアップロードされます:
/wp-content/uploads/apartment_assets/
シェルのファイル名はどのように計算されますか?
WPAMS プラグインは、アップロードされたファイルに次のパターンで名前を付けます:
{UNIX_TIMESTAMP}-pimg-in.{ext}
ここで:
UNIX_TIMESTAMP = アップロード時刻(サーバーが計算するエポック秒)pimg = 固定のマーカー文字列in = 固定の文字列{ext} = 元のファイル拡張子例:
timestamp = 1764279528 でアップロードされたシェル(shell.php)は次のようになります:
1764279528-pimg-in.php
完全な URL は次のようになります:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
スクリプトは、ローカルアップロード時刻の前後のタイムスタンプ範囲を自動計算し、シェルにアクセスできることを確認するまで、構築された各パスをチェックします。
このツールは、教育目的および許可されたペネトレーションテスト専用に公開されています。
明示的な許可なしにシステムを侵害するために使用しないでください。誤用は違法です。
著者は、使用によって生じたいかなる活動または損害についても責任を負いません。