Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39401 — WordPress WPAMS Plugin <= 44.0 (17-08-2023) é vulnerável a um Arbitrary File Upload de alta prioridade. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-39401
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) é vulnerável a um Arbitrary File Upload de alta prioridade.

Ver Repositório
52há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-39401

O plugin WPAMS para WordPress <= 44.0 (17-08-2023) é vulnerável a um upload arbitrário de arquivo de alta prioridade

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Arbitrary File Upload Exploit

Plugin WPAMS para WordPress <= 44.0 (17-08-2023) é vulnerável a um upload arbitrário de arquivo de alta prioridade.
CVE: CVE-2025-39401
Pontuação Base: 10.0 CRÍTICO

A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no mojoomla WPAMS permite que atacantes façam upload de um web shell para o servidor, levando a um comprometimento total.
Isso afeta as versões do WPAMS: de n/a até 44.0 (17-08-2023).


🚀 Visão Geral do Script

Nome do Script: CVE-2025-39401.py

Este script é uma ferramenta profissional automatizada de exploração em massa que aproveita a vulnerabilidade de upload de arquivo no plugin WPAMS.
Ele realiza o seguinte:

  • Exploração em massa contra múltiplos alvos WordPress usando threading para velocidade.
  • Faz upload do seu shell personalizado (shell.php) diretamente através do formulário vulnerável.
  • Realiza brute force/fuzzing em nomes de arquivo baseados em timestamp para localizar precisamente o shell após o upload.
  • Verifica a exploração bem-sucedida checando o conteúdo do shell na resposta HTTP.
  • Organiza os resultados registrando todos os uploads bem-sucedidos.

🧰 Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca rich para saída colorida e bonita no console

Instale as dependências:

root@kitploit:~
pip install requests rich

Certifique-se de que seu arquivo shell se chame shell.php e esteja na mesma pasta que o script.


📝 Uso

  1. Prepare sua lista de alvos

    • Preencha um arquivo (ex.: list.txt) com URLs de sites WordPress, um por linha.
  2. Coloque seu shell

    • Coloque seu shell em shell.php no mesmo diretório.
  3. Execute o script de exploração

    root@kitploit:~
    python CVE-2025-39401.py
    
    • Digite o nome do arquivo contendo os alvos (ex.: list.txt)
    • Digite o número de threads (o recomendado padrão é 10)
    • Digite seu marcador de shell personalizado (string retornada pelo seu shell, ex.: <b>Nxploited</b>) ou aceite o padrão

Resultados:

  • Uploads de shell bem-sucedidos são salvos em:
    • success_results.txt
    • uploaded_shells.txt

📂 Caminho de Upload do Shell e Cálculo do Nome do Arquivo

O shell é enviado para:

root@kitploit:~
/wp-content/uploads/apartment_assets/

Como o nome do arquivo do shell é calculado?

O plugin WPAMS nomeia o arquivo enviado com este padrão:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

Onde:

  • UNIX_TIMESTAMP = timestamp do upload (segundos desde a época, calculado pelo servidor)
  • pimg = string fixa de marcador
  • in = string fixa
  • {ext} = extensão original do arquivo

Exemplo:
Seu shell (shell.php) enviado no timestamp = 1764279528 se tornará:

root@kitploit:~
1764279528-pimg-in.php

A URL completa será:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

O script calcula automaticamente o intervalo de timestamps em torno do horário local de upload e verifica cada caminho construído até confirmar que seu shell está acessível.


⚡ Principais Funcionalidades

  • Exploração em massa com multithreading
  • Descoberta precisa do shell (brute force com janela de timestamp)
  • Relatório colorido no console
  • Registro de resultados e caminhos do shell
  • Automação completa

🛑 Aviso Legal

Esta ferramenta é disponibilizada apenas para fins educacionais e de teste de penetração autorizados.
NÃO a utilize para comprometer sistemas sem permissão explícita. O uso indevido é ilegal.
O autor não se responsabiliza por qualquer atividade ou dano resultante do uso.


📬 Contato e Informações do Autor

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

Por: Nxploited (Khaled Alenazi)

Baixar ferramenta