
WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 취약합니다.
WordPress WPAMS 플러그인 <= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 노출됩니다.
WordPress WPAMS 플러그인
<= 44.0 (17-08-2023)은 높은 우선순위의 임의 파일 업로드 취약점에 노출됩니다.
CVE: CVE-2025-39401
기본 점수: 10.0 치명적
mojoomla WPAMS의 위험한 유형의 파일 무제한 업로드 취약점으로 인해 공격자가 서버에 웹 셸을 업로드하여 전체 시스템을 장악할 수 있습니다.
이 취약점은 WPAMS 버전 from n/a through 44.0 (17-08-2023)에 영향을 미칩니다.
스크립트 이름: CVE-2025-39401.py
이 스크립트는 WPAMS 플러그인의 파일 업로드 취약점을 활용하는 전문 자동화 대규모 익스플로잇 도구입니다.
다음 작업을 수행합니다:
shell.php)을 직접 업로드합니다.requests 라이브러리rich 라이브러리의존성 설치:
pip install requests rich
셸 파일 이름이 shell.php이고 스크립트와 같은 폴더에 있는지 확인하세요.
대상 목록 준비
list.txt)에 WordPress 사이트 URL을 줄마다 하나씩 채웁니다.셸 배치
shell.php에 둡니다.익스플로잇 스크립트 실행
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>)를 입력하거나 기본값을 사용합니다.success_results.txtuploaded_shells.txt셸은 다음 위치에 업로드됩니다:
/wp-content/uploads/apartment_assets/
셸 파일 이름은 어떻게 계산되나요?
WPAMS 플러그인은 업로드된 파일 이름을 다음 패턴으로 지정합니다:
{UNIX_TIMESTAMP}-pimg-in.{ext}
여기서:
UNIX_TIMESTAMP = 업로드 시간(서버가 계산한 epoch 이후 초)pimg = 고정 마커 문자열in = 고정 문자열{ext} = 원본 파일 확장자예시:
timestamp = 1764279528에 업로드된 셸(shell.php)은 다음과 같이 됩니다:
1764279528-pimg-in.php
전체 URL은 다음과 같습니다:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
스크립트는 로컬 업로드 시간 주변의 타임스탬프 범위를 자동으로 계산하고, 셸에 접근할 수 있는지 확인할 때까지 각 생성된 경로를 확인합니다.
이 도구는 교육 및 승인된 침투 테스트 목적으로만 배포됩니다.
명시적 허가 없이 시스템을 손상시키는 데 사용하지 마십시오. 오용은 불법입니다.
저자는 사용으로 인한 모든 활동이나 피해에 대해 책임지지 않습니다.