Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Carga Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-47577
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Carga Arbitraria de Archivos

Ver Repositorio
411hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - Subida Arbitraria de Archivos

🔥 Resumen de la Vulnerabilidad

El plugin de WordPress TI WooCommerce Wishlist en su versión <= 2.9.2 es vulnerable a una vulnerabilidad de subida arbitraria de archivos sin autenticación. Esto permite a los atacantes subir cualquier tipo de archivo, incluidos archivos PHP ejecutables, lo que potencialmente puede conducir a la Ejecución Remota de Código (RCE).

Esta vulnerabilidad surge debido a la falta de validación adecuada del tipo MIME y del contenido en el endpoint de subida /, lo que permite a los atacantes subir un archivo mediante una solicitud POST multipart/form-data especialmente manipulada.

🔍 Plugin Afectado

  • Nombre del Plugin: TI WooCommerce Wishlist
  • Versión Afectada: <= 2.9.2
  • Tipo de Vulnerabilidad: Subida Arbitraria de Archivos sin Autenticación
  • ID CVE: CVE-2025-47577
  • Puntuación CVSS: 9.8 (Crítica)
  • Impacto: Ejecución Remota de Código (RCE)

🧪 Características del Exploit

  • 🔎 Obtiene automáticamente el product_id de la página de inicio (data-tinv-wl-product)
  • 🖼 Sube un archivo arbitrario (por ejemplo, imagen o PHP) usando el endpoint de wishlist
  • 🔗 Extrae la clave de compartición de wishlist de la respuesta JSON
  • 📁 Comprueba /wishlist/<key> para ver la ruta de la imagen subida
  • 💾 Guarda las URL de imágenes subidas válidas en result.txt
  • 💾 Guarda las URL de wishlist válidas en result_wishlist.txt

🧠 Investigador

Crédito: Patchstack Database

🚀 Uso

  1. Prepara tu archivo list.txt con una lista de dominios objetivo (uno por línea, sin http).
  2. Coloca el archivo que deseas subir (por ejemplo, hinata.jpg) en la misma carpeta.
  3. Ejecuta el script:
python3 CVE-2025-47577.py

Ejemplo de list.txt:

example.com
targetshop.org
store123.net

📁 Salida

  • result.txt: Lista de URL de imágenes subidas con éxito
  • result_wishlist.txt: Lista de páginas de wishlist válidas

🔒 Aviso Legal: Este script es solo para fines educativos y de pruebas autorizadas.

Descargar herramienta