Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39401 — Плагин WordPress WPAMS версии <= 44.0 (17-08-2023) уязвим для высокоприоритетной произвольной загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-39401
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

Плагин WordPress WPAMS версии <= 44.0 (17-08-2023) уязвим для высокоприоритетной произвольной загрузки файлов.

Репозиторий
529 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-39401

Плагин WordPress WPAMS <= 44.0 (17-08-2023) уязвим для загрузки произвольных файлов с высоким приоритетом

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Эксплойт загрузки произвольных файлов

Плагин WordPress WPAMS <= 44.0 (17-08-2023) уязвим для загрузки произвольных файлов с высоким приоритетом.
CVE: CVE-2025-39401
Базовая оценка: 10.0 КРИТИЧЕСКИЙ

Уязвимость неограниченной загрузки файлов с опасным типом в mojoomla WPAMS позволяет злоумышленникам загрузить веб-шелл на сервер, что приводит к полной компрометации.
Это затрагивает версии WPAMS: от n/a до 44.0 (17-08-2023).


🚀 Обзор скрипта

Имя скрипта: CVE-2025-39401.py

Этот скрипт — профессиональный автоматизированный инструмент для массовой эксплуатации, использующий уязвимость загрузки файлов в плагине WPAMS.
Он выполняет следующее:

  • Массовая эксплуатация множества целей WordPress с использованием многопоточности для ускорения.
  • Загружает ваш кастомный шелл (shell.php) напрямую через уязвимую форму.
  • Перебирает/фаззит имена файлов на основе временной метки для точного определения местоположения шелла после загрузки.
  • Проверяет успешность эксплуатации, проверяя содержимое шелла в HTTP-ответе.
  • Организует результаты, записывая все успешные загрузки.

  • 🧰 Требования

    • Python 3.7+
    • requests библиотека
    • rich библиотека для цветного красивого вывода в консоль

    Установка зависимостей:

    root@kitploit:~
    pip install requests rich
    

    Убедитесь, что ваш файл шелла называется shell.php и находится в той же папке, что и скрипт.


    📝 Использование

    1. Подготовьте список целей

      • Заполните файл (например, list.txt) URL-адресами сайтов WordPress, по одному на строку.
    2. Разместите свой шелл

      • Поместите ваш шелл в shell.php в той же директории.
    3. Запустите скрипт эксплуатации

      root@kitploit:~
      python CVE-2025-39401.py
      
      • Введите имя файла с целями (например, list.txt)
      • Введите количество потоков (по умолчанию рекомендуется 10)
      • Введите свой кастомный маркер шелла (строка, возвращаемая вашим шеллом, например <b>Nxploited</b>) или примите значение по умолчанию

    Результаты:

    • Успешные загрузки шеллов сохраняются в:
      • success_results.txt
      • uploaded_shells.txt

    📂 Путь загрузки шелла и расчет имени файла

    Шелл загружается в:

    root@kitploit:~
    /wp-content/uploads/apartment_assets/
    

    Как рассчитывается имя файла шелла?

    Плагин WPAMS называет загруженный файл по следующему шаблону:

    root@kitploit:~
    {UNIX_TIMESTAMP}-pimg-in.{ext}
    

    Где:

    • UNIX_TIMESTAMP = время загрузки (секунды с начала эпохи, рассчитанные сервером)
    • pimg = фиксированная строка-маркер
    • in = фиксированная строка
    • {ext} = исходное расширение файла

    Пример:
    Ваш шелл (shell.php), загруженный при timestamp = 1764279528, станет:

    root@kitploit:~
    1764279528-pimg-in.php
    

    Полный URL будет:

    root@kitploit:~
    http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
    

    Скрипт автоматически вычисляет диапазон временных меток вокруг локального времени загрузки и проверяет каждый сформированный путь, пока не подтвердит, что ваш шелл доступен.


    ⚡ Основные возможности

    • Многопоточная массовая эксплуатация
    • Точное обнаружение шелла (перебор временного окна)
    • Цветной вывод в консоль
    • Логирование результатов и путей шеллов
    • Полная автоматизация

    🛑 Отказ от ответственности

    Этот инструмент выпущен только для образовательных целей и авторизованного тестирования на проникновение.
    НЕ используйте его для компрометации систем без явного разрешения. Неправомерное использование незаконно.
    Автор не несет ответственности за любые действия или ущерб, возникшие в результате использования.


    📬 Контактная информация и автор

    • Telegram: @KNxploited
    • GitHub: github.com/Nxploited

    Автор: Nxploited (Khaled Alenazi)

    Скачать инструмент