Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-39401 — WordPress WPAMS Plugin <= 44.0 (17-08-2023) 存在高危任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-39401
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2025-39401

CVE-2025-39401

WordPress WPAMS Plugin <= 44.0 (17-08-2023) 存在高危任意文件上传漏洞

查看仓库
529个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-39401

WordPress WPAMS 插件 <= 44.0 (2023-08-17) 存在高危任意文件上传漏洞

⚠️ CVE-2025-39401 - WPAMS <= 44.0 任意文件上传漏洞利用

WordPress WPAMS 插件 <= 44.0 (2023-08-17) 存在高危任意文件上传漏洞。
CVE: CVE-2025-39401
基础评分: 10.0 严重

mojoomla WPAMS 的危险类型文件无限制上传漏洞使攻击者能够向服务器上传 Web shell,从而导致完全沦陷。
影响 WPAMS 版本:从 n/a 至 44.0 (2023-08-17)。


🚀 脚本概述

脚本名称: CVE-2025-39401.py

该脚本是一个专业的自动化批量利用工具,利用 WPAMS 插件中的文件上传漏洞。
其执行以下操作:

  • 利用多线程快速批量攻击多个 WordPress 目标。
  • 通过存在漏洞的表单直接上传自定义 shell(shell.php)。
  • 暴力破解/模糊测试基于时间戳的文件名,以在上传后精确定位 shell。
  • 通过检查 HTTP 响应中的 shell 内容来验证利用是否成功。
  • 通过记录所有成功的上传来整理结果。

🧰 要求

  • Python 3.7+
  • requests 库
  • rich 库,用于彩色、美观的控制台输出

安装依赖:

root@kitploit:~
pip install requests rich

确保你的 shell 文件命名为 shell.php 并与脚本位于同一文件夹中。


📝 使用方法

  1. 准备目标列表

    • 在一个文件中(例如 list.txt)填入 WordPress 站点 URL,每行一个。
  2. 放置你的 shell

    • 将你的 shell 放在同一目录下的 shell.php 中。
  3. 运行利用脚本

    root@kitploit:~
    python CVE-2025-39401.py
    
    • 输入包含目标的文件名(例如 list.txt)
    • 输入线程数(默认推荐为10)
    • 输入自定义 shell 标记(你的 shell 返回的字符串,例如 <b>Nxploited</b>)或接受默认值

结果:

  • 成功的 shell 上传保存至:
    • success_results.txt
    • uploaded_shells.txt

📂 Shell 上传路径与文件名计算

shell 上传至:

root@kitploit:~
/wp-content/uploads/apartment_assets/

shell 文件名如何计算?

WPAMS 插件按以下模式命名上传的文件:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

其中:

  • UNIX_TIMESTAMP = 上传时的时间戳(自纪元起的秒数,由服务器计算)
  • pimg = 固定标记字符串
  • in = 固定字符串
  • {ext} = 原始文件扩展名

示例:
你的 shell(shell.php)在 timestamp = 1764279528 时上传,将变为:

root@kitploit:~
1764279528-pimg-in.php

完整 URL 为:

root@kitploit:~
http://目标站点/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

脚本自动计算本地上传时间附近的时间戳范围,并检查每个构建的路径,直到确认你的 shell 可访问。


⚡ 主要功能

  • 多线程批量利用
  • 精确定位 shell(时间戳窗口暴力破解)
  • 彩色控制台报告
  • 结果与 shell 路径记录
  • 完全自动化

🛑 免责声明

本工具仅用于教育和授权的渗透测试目的。
请勿将其用于未经明确许可的系统入侵。滥用是非法的。
作者对因使用本工具造成的任何活动或损害不承担责任。


📬 联系方式与作者信息

  • Telegram: @KNxploited
  • GitHub: github.com/Nxploited

作者: Nxploited(Khaled Alenazi)

下载工具