Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - Subida de archivos arbitraria sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-48148
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Subida de archivos arbitraria sin autenticación

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Carga arbitraria de archivos sin autenticación

🚀 StoreKeeper for WooCommerce <= 14.4.4 - Exploit de carga arbitraria de archivos sin autenticación

📝 Descripción

El plugin StoreKeeper for WooCommerce para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 14.4.4 inclusive.
Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente conduce a la ejecución remota de código.

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (Crítico)

🛡️ Descripción General del Script

Nombre del script: CVE-2025-48148.py

Este script es un exploit de prueba de concepto profesional para CVE-2025-48148, diseñado para automatizar el proceso de carga de una webshell en sitios WordPress vulnerables que utilizan el plugin StoreKeeper for WooCommerce.

⚡ Características y Flujo de Trabajo

  • Extracción automática de nonce:
    Obtiene el token nonce requerido directamente de la URL objetivo, garantizando fiabilidad incluso si el valor cambia.
  • Creación de shell personalizada:
    Genera un archivo PNG válido y sigiloso que contiene una webshell PHP mínima para la ejecución remota de comandos.
  • Técnicas avanzadas de bypass:
    Utiliza múltiples trucos de cabeceras HTTP (User-Agent, Referer, X-Forwarded-For, etc.) para evadir protecciones de seguridad y WAFs.
  • Registro informativo:
    Proporciona una salida clara y codificada por colores para cada etapa (extracción, carga, respuesta).
  • Entrada mínima requerida:
    Solo requiere la URL del sitio; el script determina automáticamente el endpoint de carga correcto.
  • Bypass SSL:
    Desactiva opcionalmente la verificación SSL para objetivos con certificados autofirmados.
  • Modo de depuración:
    Activa la salida verbosa para escenarios de solución de problemas o investigación.

⚙️ Uso

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

Opciones:

  • --debug   Activa la salida verbosa.
  • --insecure   Omite la verificación del certificado SSL.

✅ Salida Esperada

  • Estado y valor de la extracción del nonce.
  • Confirmación de la creación de la shell.
  • Estado del proceso de carga y respuesta HTTP.
  • Mensaje de éxito con la URL de la shell accesible si es posible.

Ejemplo:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 Contacto y Redes Sociales

X
YouTube
📧 Correo electrónico: [email protected]
📨 Telegram: @Kxploit


⚠️ Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Siempre obtenga el permiso adecuado antes de probar cualquier sistema.


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta