
Плагин WordPress WPAMS версии <= 44.0 (17-08-2023) уязвим для высокоприоритетной произвольной загрузки файлов.
Плагин WordPress WPAMS <= 44.0 (17-08-2023) уязвим для загрузки произвольных файлов с высоким приоритетом
Плагин WordPress WPAMS
<= 44.0 (17-08-2023)уязвим для загрузки произвольных файлов с высоким приоритетом.
CVE: CVE-2025-39401
Базовая оценка: 10.0 КРИТИЧЕСКИЙ
Уязвимость неограниченной загрузки файлов с опасным типом в mojoomla WPAMS позволяет злоумышленникам загрузить веб-шелл на сервер, что приводит к полной компрометации.
Это затрагивает версии WPAMS: от n/a до 44.0 (17-08-2023).
Имя скрипта: CVE-2025-39401.py
Этот скрипт — профессиональный автоматизированный инструмент для массовой эксплуатации, использующий уязвимость загрузки файлов в плагине WPAMS.
Он выполняет следующее:
shell.php) напрямую через уязвимую форму.requests библиотекаrich библиотека для цветного красивого вывода в консольУстановка зависимостей:
pip install requests rich
Убедитесь, что ваш файл шелла называется shell.php и находится в той же папке, что и скрипт.
Подготовьте список целей
list.txt) URL-адресами сайтов WordPress, по одному на строку.Разместите свой шелл
shell.php в той же директории.Запустите скрипт эксплуатации
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>) или примите значение по умолчаниюsuccess_results.txtuploaded_shells.txtШелл загружается в:
/wp-content/uploads/apartment_assets/
Как рассчитывается имя файла шелла?
Плагин WPAMS называет загруженный файл по следующему шаблону:
{UNIX_TIMESTAMP}-pimg-in.{ext}
Где:
UNIX_TIMESTAMP = время загрузки (секунды с начала эпохи, рассчитанные сервером)pimg = фиксированная строка-маркерin = фиксированная строка{ext} = исходное расширение файлаПример:
Ваш шелл (shell.php), загруженный при timestamp = 1764279528, станет:
1764279528-pimg-in.php
Полный URL будет:
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
Скрипт автоматически вычисляет диапазон временных меток вокруг локального времени загрузки и проверяет каждый сформированный путь, пока не подтвердит, что ваш шелл доступен.
Этот инструмент выпущен только для образовательных целей и авторизованного тестирования на проникновение.
НЕ используйте его для компрометации систем без явного разрешения. Неправомерное использование незаконно.
Автор не несет ответственности за любые действия или ущерб, возникшие в результате использования.