Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات تعسفي دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-48148
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات تعسفي دون مصادقة

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات عشوائي غير مصادق عليه

🚀 StoreKeeper for WooCommerce <= 14.4.4 - استغلال رفع ملفات عشوائية بدون مصادقة

📝 الوصف

إضافة StoreKeeper for WooCommerce في ووردبريس معرضة لثغرة رفع ملفات عشوائية بسبب عدم التحقق من نوع الملف في جميع الإصدارات حتى الإصدار 14.4.4 وما يشملها.
يسمح هذا للمهاجمين غير المصادقين برفع ملفات عشوائية إلى خادم الموقع المتأثر، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (حرج)

🛡️ نظرة عامة على السكربت

اسم السكربت: CVE-2025-48148.py

هذا السكربت عبارة عن برهان اختراق احترافي (Proof-of-Concept) لـ CVE-2025-48148، مصمم لأتمتة عملية رفع ويب شيل إلى مواقع ووردبريس المتأثرة باستخدام إضافة StoreKeeper for WooCommerce.

⚡ الميزات وسير العمل

  • استخراج تلقائي للـ nonce:
    يجلب رمز nonce المطلوب مباشرة من رابط الهدف، مما يضمن الموثوقية حتى لو تغيرت القيمة.
  • إنشاء شل مخصص:
    ينشئ ملف PNG صالحًا وغير مرئي يحتوي على ويب شيل PHP بسيط لتنفيذ الأوامر عن بُعد.
  • تقنيات تجاوز متقدمة:
    يستخدم عدة حيل على ترويسات HTTP (User-Agent, Referer, X-Forwarded-For, إلخ) لتجاوز الحمايات الأمنية وجدران الحماية WAF.
  • تسجيل معلوماتي:
    يوفر مخرجات واضحة وملونة لكل مرحلة (الاستخراج، الرفع، الاستجابة).
  • حد أدنى من المدخلات المطلوبة:
    يتطلب فقط رابط الموقع؛ يحدد السكربت تلقائيًا نقطة الرفع الصحيحة.
  • تجاوز SSL:
    خيار لتعطيل التحقق من شهادة SSL للأهداف ذات الشهادات ذاتية التوقيع.
  • وضع التصحيح (Debug):
    يتيح مخرجات تفصيلية لاستكشاف الأخطاء أو لأغراض البحث.

⚙️ طريقة الاستخدام

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

خيارات إضافية:

  • --debug   تفعيل المخرجات التفصيلية.
  • --insecure   تخطي التحقق من شهادة SSL.

✅ المخرجات المتوقعة

  • حالة استخراج الـ nonce وقيمته.
  • تأكيد إنشاء الشل.
  • حالة عملية الرفع واستجابة HTTP.
  • رسالة نجاح مع رابط الشل المتاح إن أمكن.

مثال:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 التواصل والاجتماعي

X
YouTube
📧 البريد الإلكتروني: [email protected]
📨 تيليجرام: @Kxploit


⚠️ إخلاء المسؤولية

هذا السكربت مقدم لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. احصل دائمًا على إذن مناسب قبل اختبار أي نظام.


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة