Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-39401 — WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 취약합니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-39401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 취약합니다.

저장소 보기
58개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-39401

WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 노출됩니다.

⚠️ CVE-2025-39401 - WPAMS <= 44.0 임의 파일 업로드 익스플로잇

WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 노출됩니다.
CVE: CVE-2025-39401
기본 점수: 10.0 치명적

mojoomla WPAMS의 위험한 유형의 파일 무제한 업로드 취약점으로 인해 공격자가 서버에 웹 셸을 업로드하여 전체 시스템을 장악할 수 있습니다.
이 취약점은 WPAMS 버전 from n/a through 44.0 (17-08-2023)에 영향을 미칩니다.


🚀 스크립트 개요

스크립트 이름: CVE-2025-39401.py

이 스크립트는 WPAMS 플러그인의 파일 업로드 취약점을 활용하는 전문 자동화 대규모 익스플로잇 도구입니다.
다음 작업을 수행합니다:

  • 속도를 위해 스레딩을 사용하여 여러 WordPress 대상을 대규모로 익스플로잇합니다.
  • 취약한 폼을 통해 사용자 지정 셸(shell.php)을 직접 업로드합니다.
  • 업로드 후 셸을 정확히 찾기 위해 타임스탬프 기반 파일 이름을 브루트포스/퍼징합니다.
  • HTTP 응답에서 셸 콘텐츠를 확인하여 익스플로잇 성공 여부를 검증합니다.
  • 모든 성공적인 업로드를 로깅하여 결과를 정리합니다.

🧰 요구 사항

  • Python 3.7+
  • requests 라이브러리
  • 컬러풀하고 보기 좋은 콘솔 출력을 위한 rich 라이브러리

의존성 설치:

root@kitploit:~
pip install requests rich

셸 파일 이름이 shell.php이고 스크립트와 같은 폴더에 있는지 확인하세요.


📝 사용법

  1. 대상 목록 준비

    • 파일(예: list.txt)에 WordPress 사이트 URL을 줄마다 하나씩 채웁니다.
  2. 셸 배치

    • 셸을 같은 디렉터리의 shell.php에 둡니다.
  3. 익스플로잇 스크립트 실행

    root@kitploit:~
    python CVE-2025-39401.py
    
    • 대상 목록이 포함된 파일 이름을 입력합니다(예: list.txt)
    • 스레드 수를 입력합니다(권장 기본값은 10)
    • 사용자 지정 셸 마커(셸이 반환하는 문자열, 예: <b>Nxploited</b>)를 입력하거나 기본값을 사용합니다.

결과:

  • 성공적인 셸 업로드는 다음에 저장됩니다:
    • success_results.txt
    • uploaded_shells.txt

📂 셸 업로드 경로 및 파일 이름 계산

셸은 다음 위치에 업로드됩니다:

root@kitploit:~
/wp-content/uploads/apartment_assets/

셸 파일 이름은 어떻게 계산되나요?

WPAMS 플러그인은 업로드된 파일 이름을 다음 패턴으로 지정합니다:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

여기서:

  • UNIX_TIMESTAMP = 업로드 시간(서버가 계산한 epoch 이후 초)
  • pimg = 고정 마커 문자열
  • in = 고정 문자열
  • {ext} = 원본 파일 확장자

예시:
timestamp = 1764279528에 업로드된 셸(shell.php)은 다음과 같이 됩니다:

root@kitploit:~
1764279528-pimg-in.php

전체 URL은 다음과 같습니다:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

스크립트는 로컬 업로드 시간 주변의 타임스탬프 범위를 자동으로 계산하고, 셸에 접근할 수 있는지 확인할 때까지 각 생성된 경로를 확인합니다.


⚡ 주요 기능

  • 멀티스레드 대규모 익스플로잇
  • 정밀한 셸 탐지 (타임스탬프 윈도우 브루트포스)
  • 컬러 콘솔 보고
  • 결과 및 셸 경로 로깅
  • 완전 자동화

🛑 면책 고지

이 도구는 교육 및 승인된 침투 테스트 목적으로만 배포됩니다.
명시적 허가 없이 시스템을 손상시키는 데 사용하지 마십시오. 오용은 불법입니다.
저자는 사용으로 인한 모든 활동이나 피해에 대해 책임지지 않습니다.


📬 연락처 및 작성자 정보

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

작성자: Nxploited (Khaled Alenazi)

도구 다운로드