WordPress WPAMS 插件 <= 44.0 (2023-08-17) 存在高危任意文件上传漏洞
WordPress WPAMS 插件
<= 44.0 (2023-08-17)存在高危任意文件上传漏洞。
CVE: CVE-2025-39401
基础评分: 10.0 严重
mojoomla WPAMS 的危险类型文件无限制上传漏洞使攻击者能够向服务器上传 Web shell,从而导致完全沦陷。
影响 WPAMS 版本:从 n/a 至 44.0 (2023-08-17)。
脚本名称: CVE-2025-39401.py
该脚本是一个专业的自动化批量利用工具,利用 WPAMS 插件中的文件上传漏洞。
其执行以下操作:
shell.php)。requests 库rich 库,用于彩色、美观的控制台输出安装依赖:
pip install requests rich
确保你的 shell 文件命名为 shell.php 并与脚本位于同一文件夹中。
准备目标列表
list.txt)填入 WordPress 站点 URL,每行一个。放置你的 shell
shell.php 中。运行利用脚本
python CVE-2025-39401.py
list.txt)<b>Nxploited</b>)或接受默认值success_results.txtuploaded_shells.txtshell 上传至:
/wp-content/uploads/apartment_assets/
shell 文件名如何计算?
WPAMS 插件按以下模式命名上传的文件:
{UNIX_TIMESTAMP}-pimg-in.{ext}
其中:
UNIX_TIMESTAMP = 上传时的时间戳(自纪元起的秒数,由服务器计算)pimg = 固定标记字符串in = 固定字符串{ext} = 原始文件扩展名示例:
你的 shell(shell.php)在 timestamp = 1764279528 时上传,将变为:
1764279528-pimg-in.php
完整 URL 为:
http://目标站点/wp-content/uploads/apartment_assets/1764279528-pimg-in.php
脚本自动计算本地上传时间附近的时间戳范围,并检查每个构建的路径,直到确认你的 shell 可访问。
本工具仅用于教育和授权的渗透测试目的。
请勿将其用于未经明确许可的系统入侵。滥用是非法的。
作者对因使用本工具造成的任何活动或损害不承担责任。