Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-47577
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Beliebiger Datei-Upload

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - Beliebiger Datei-Upload

🔥 Zusammenfassung der Sicherheitslücke

Das WordPress-Plugin TI WooCommerce Wishlist in der Version <= 2.9.2 ist anfällig für eine Sicherheitslücke, die einen nicht authentifizierten beliebigen Datei-Upload ermöglicht. Dies erlaubt Angreifern, jede Art von Datei hochzuladen, einschließlich ausführbarer PHP-Dateien, was potenziell zu Remote Code Execution (RCE) führen kann.

Diese Schwachstelle ergibt sich aus dem Fehlen einer ordnungsgemäßen MIME-Typ- und Inhaltsvalidierung am Upload-Endpunkt /, wodurch Angreifer eine Datei über eine speziell präparierte multipart/form-data POST-Anfrage hochladen können.

🔍 Betroffenes Plugin

  • Plugin-Name: TI WooCommerce Wishlist
  • Betroffene Version: <= 2.9.2
  • Schwachstellenart: Nicht authentifizierter beliebiger Datei-Upload
  • CVE ID: CVE-2025-47577
  • CVSS-Score: 9.8 (Kritisch)
  • Auswirkung: Remote Code Execution (RCE)

🧪 Exploit-Funktionen

  • 🔎 Ruft automatisch product_id von der Startseite ab (data-tinv-wl-product)
  • 🖼 Lädt beliebige Datei hoch (z.B. Bild oder PHP) über den Wishlist-Endpunkt
  • 🔗 Extrahiert den Wishlist-Share-Key aus der JSON-Antwort
  • 📁 Überprüft /wishlist/<key> auf den Pfad des hochgeladenen Bildes
  • 💾 Speichert gültige hochgeladene Bild-URLs in result.txt
  • 💾 Speichert gültige Wishlist-URLs in result_wishlist.txt

🧠 Forscher

Quelle: Patchstack-Datenbank

🚀 Verwendung

  1. Bereiten Sie Ihre list.txt-Datei mit einer Liste von Ziel-Domains vor (eine pro Zeile, ohne http).
  2. Legen Sie die Datei, die Sie hochladen möchten (z.B. hinata.jpg), im selben Ordner ab.
  3. Führen Sie das Skript aus:
root@kitploit:~
python3 CVE-2025-47577.py

Beispiel list.txt:

root@kitploit:~
example.com
targetshop.org
store123.net

📁 Ausgabe

  • result.txt: Liste der erfolgreich hochgeladenen Bild-URLs
  • result_wishlist.txt: Liste der gültigen Wishlist-Seiten

🔒 Haftungsausschluss: Dieses Skript dient nur zu Bildungs- und autorisierten Testzwecken.

Tool herunterladen