
StoreKeeper pour WooCommerce <= 14.4.4 - Téléversement non authentifié de fichiers arbitraires
StoreKeeper for WooCommerce <= 14.4.4 - Téléversement de fichier arbitraire non authentifié
Le plugin StoreKeeper for WooCommerce pour WordPress est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 14.4.4 incluse.
Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site concerné, ce qui peut potentiellement conduire à une exécution de code à distance.
Nom du script : CVE-2025-48148.py
Ce script est un exploit proof-of-concept professionnel pour CVE-2025-48148, conçu pour automatiser le processus de téléversement d'un webshell vers des sites WordPress vulnérables utilisant le plugin StoreKeeper for WooCommerce.
nonce requis directement depuis l'URL cible, garantissant la fiabilité même si la valeur change.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Options facultatives :
--debug Active la sortie verbeuse.--insecure Ignore la vérification du certificat SSL.Exemple :
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 E-mail : [email protected]
📨 Telegram : @Kxploit
Ce script est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Obtenez toujours une autorisation appropriée avant de tester un système.
Par : Nxploited ( Khaled Alenazi )