
WordPress WPAMS Plugin <= 44.0 (17-08-2023) é vulnerável a um Arbitrary File Upload de alta prioridade.
O plugin WPAMS para WordPress <= 44.0 (17-08-2023) é vulnerável a um upload arbitrário de arquivo de alta prioridade
Plugin WPAMS para WordPress
<= 44.0 (17-08-2023)é vulnerável a um upload arbitrário de arquivo de alta prioridade.
CVE: CVE-2025-39401
Pontuação Base: 10.0 CRÍTICO
A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no mojoomla WPAMS permite que atacantes façam upload de um web shell para o servidor, levando a um comprometimento total.
Isso afeta as versões do WPAMS: de n/a até 44.0 (17-08-2023).
Nome do Script: CVE-2025-39401.py
Este script é uma ferramenta profissional automatizada de exploração em massa que aproveita a vulnerabilidade de upload de arquivo no plugin WPAMS.
Ele realiza o seguinte:
shell.php) diretamente através do formulário vulnerável.requestsrich para saída colorida e bonita no consoleInstale as dependências:
pip install requests rich
Certifique-se de que seu arquivo shell se chame shell.php e esteja na mesma pasta que o script.
Prepare sua lista de alvos
list.txt) com URLs de sites WordPress, um por linha.Coloque seu shell
shell.php no mesmo diretório.Execute o script de exploração
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) ou aceite o padrãosuccess_results.txtuploaded_shells.txtO shell é enviado para:
/wp-content/uploads/apartment_assets/
Como o nome do arquivo do shell é calculado?
O plugin WPAMS nomeia o arquivo enviado com este padrão:
{UNIX_TIMESTAMP}-pimg-in.{ext}
Onde:
UNIX_TIMESTAMP = timestamp do upload (segundos desde a época, calculado pelo servidor)pimg = string fixa de marcadorin = string fixa{ext} = extensão original do arquivoExemplo:
Seu shell (shell.php) enviado no timestamp = 1764279528 se tornará:
1764279528-pimg-in.php
A URL completa será:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
O script calcula automaticamente o intervalo de timestamps em torno do horário local de upload e verifica cada caminho construído até confirmar que seu shell está acessível.
Esta ferramenta é disponibilizada apenas para fins educacionais e de teste de penetração autorizados.
NÃO a utilize para comprometer sistemas sem permissão explícita. O uso indevido é ilegal.
O autor não se responsabiliza por qualquer atividade ou dano resultante do uso.