Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48148 — StoreKeeper pour WooCommerce <= 14.4.4 - Téléversement non authentifié de fichiers arbitraires | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-48148
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper pour WooCommerce <= 14.4.4 - Téléversement non authentifié de fichiers arbitraires

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Téléversement de fichier arbitraire non authentifié

🚀 StoreKeeper for WooCommerce <= 14.4.4 - Exploit de téléversement de fichier arbitraire non authentifié

📝 Description

Le plugin StoreKeeper for WooCommerce pour WordPress est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 14.4.4 incluse.
Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site concerné, ce qui peut potentiellement conduire à une exécution de code à distance.

  • CVE : CVE-2025-48148
  • CVSS : 9.8 (Critique)

🛡️ Présentation du script

Nom du script : CVE-2025-48148.py

Ce script est un exploit proof-of-concept professionnel pour CVE-2025-48148, conçu pour automatiser le processus de téléversement d'un webshell vers des sites WordPress vulnérables utilisant le plugin StoreKeeper for WooCommerce.

⚡ Fonctionnalités et flux de travail

  • Extraction automatique du nonce :
    Récupère le jeton nonce requis directement depuis l'URL cible, garantissant la fiabilité même si la valeur change.
  • Création de shell personnalisé :
    Génère un fichier PNG valide et discret contenant un webshell PHP minimaliste pour l'exécution de commandes à distance.
  • Techniques de contournement avancées :
    Utilise plusieurs astuces d'en-têtes HTTP (User-Agent, Referer, X-Forwarded-For, etc.) pour contourner les protections de sécurité et les WAF.
  • Journalisation informative :
    Fournit une sortie claire et colorée pour chaque étape (extraction, téléversement, réponse).
  • Saisie minimale requise :
    Ne nécessite que l'URL du site ; le script détermine automatiquement le point de téléversement correct.
  • Contournement SSL :
    Désactive optionnellement la vérification SSL pour les cibles avec des certificats auto-signés.
  • Mode débogage :
    Active une sortie verbeuse pour le dépannage ou les scénarios de recherche.

⚙️ Utilisation

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

Options facultatives :

  • --debug   Active la sortie verbeuse.
  • --insecure   Ignore la vérification du certificat SSL.

✅ Résultat attendu

  • Statut et valeur de l'extraction du nonce.
  • Confirmation de la création du shell.
  • Statut du processus de téléversement et réponse HTTP.
  • Message de succès avec l'URL du shell accessible si possible.

Exemple :

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 Contact et réseaux sociaux

X
YouTube
📧 E-mail : [email protected]
📨 Telegram : @Kxploit


⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Obtenez toujours une autorisation appropriée avant de tester un système.


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil