Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39401 — Плагин WordPress WPAMS версии <= 44.0 (17-08-2023) уязвим для высокоприоритетной произвольной загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-39401
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2025-39401

CVE-2025-39401

Плагин WordPress WPAMS версии <= 44.0 (17-08-2023) уязвим для высокоприоритетной произвольной загрузки файлов.

Репозиторий
5210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-39401

Плагин WordPress WPAMS <= 44.0 (17-08-2023) уязвим для загрузки произвольных файлов с высоким приоритетом

⚠️ CVE-2025-39401 - WPAMS <= 44.0 Эксплойт загрузки произвольных файлов

Плагин WordPress WPAMS <= 44.0 (17-08-2023) уязвим для загрузки произвольных файлов с высоким приоритетом.
CVE: CVE-2025-39401
Базовая оценка: 10.0 КРИТИЧЕСКИЙ

Уязвимость неограниченной загрузки файлов с опасным типом в mojoomla WPAMS позволяет злоумышленникам загрузить веб-шелл на сервер, что приводит к полной компрометации.
Это затрагивает версии WPAMS: от n/a до 44.0 (17-08-2023).


🚀 Обзор скрипта

Имя скрипта: CVE-2025-39401.py

Этот скрипт — профессиональный автоматизированный инструмент для массовой эксплуатации, использующий уязвимость загрузки файлов в плагине WPAMS.
Он выполняет следующее:

  • Массовая эксплуатация множества целей WordPress с использованием многопоточности для ускорения.
  • Загружает ваш кастомный шелл (shell.php) напрямую через уязвимую форму.
  • Перебирает/фаззит имена файлов на основе временной метки для точного определения местоположения шелла после загрузки.
  • Проверяет успешность эксплуатации, проверяя содержимое шелла в HTTP-ответе.
  • Организует результаты, записывая все успешные загрузки.

🧰 Требования

  • Python 3.7+
  • requests библиотека
  • rich библиотека для цветного красивого вывода в консоль

Установка зависимостей:

pip install requests rich

Убедитесь, что ваш файл шелла называется shell.php и находится в той же папке, что и скрипт.


📝 Использование

  1. Подготовьте список целей

    • Заполните файл (например, list.txt) URL-адресами сайтов WordPress, по одному на строку.
  2. Разместите свой шелл

    • Поместите ваш шелл в shell.php в той же директории.
  3. Запустите скрипт эксплуатации

    python CVE-2025-39401.py
    
    • Введите имя файла с целями (например, list.txt)
    • Введите количество потоков (по умолчанию рекомендуется 10)
    • Введите свой кастомный маркер шелла (строка, возвращаемая вашим шеллом, например <b>Nxploited</b>) или примите значение по умолчанию

Результаты:

  • Успешные загрузки шеллов сохраняются в:
    • success_results.txt
    • uploaded_shells.txt

📂 Путь загрузки шелла и расчет имени файла

Шелл загружается в:

/wp-content/uploads/apartment_assets/

Как рассчитывается имя файла шелла?

Плагин WPAMS называет загруженный файл по следующему шаблону:

{UNIX_TIMESTAMP}-pimg-in.{ext}

Где:

  • UNIX_TIMESTAMP = время загрузки (секунды с начала эпохи, рассчитанные сервером)
  • pimg = фиксированная строка-маркер
  • in = фиксированная строка
  • {ext} = исходное расширение файла

Пример:
Ваш шелл (shell.php), загруженный при timestamp = 1764279528, станет:

1764279528-pimg-in.php

Полный URL будет:

http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

Скрипт автоматически вычисляет диапазон временных меток вокруг локального времени загрузки и проверяет каждый сформированный путь, пока не подтвердит, что ваш шелл доступен.


⚡ Основные возможности

  • Многопоточная массовая эксплуатация
  • Точное обнаружение шелла (перебор временного окна)
  • Цветной вывод в консоль
  • Логирование результатов и путей шеллов
  • Полная автоматизация

🛑 Отказ от ответственности

Этот инструмент выпущен только для образовательных целей и авторизованного тестирования на проникновение.
НЕ используйте его для компрометации систем без явного разрешения. Неправомерное использование незаконно.
Автор не несет ответственности за любые действия или ущерб, возникшие в результате использования.


📬 Контактная информация и автор

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

Автор: Nxploited (Khaled Alenazi)

Скачать инструмент