Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Téléchargement arbitraire de fichier | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-47577
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Téléchargement arbitraire de fichier

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - Téléchargement Arbitraire de Fichier

🔥 Résumé de la Vulnérabilité

Le plugin WordPress TI WooCommerce Wishlist version <= 2.9.2 est vulnérable à une vulnérabilité de téléchargement arbitraire de fichier sans authentification. Cela permet aux attaquants de télécharger tout type de fichier, y compris des fichiers PHP exécutables, pouvant conduire à une Exécution de Code à Distance (RCE).

Cette vulnérabilité provient de l'absence de validation appropriée du type MIME et du contenu sur le point de terminaison de téléchargement /, permettant aux attaquants de télécharger un fichier via une requête POST multipart/form-data spécialement conçue.

🔍 Plugin Affecté

  • Nom du Plugin : TI WooCommerce Wishlist
  • Version Affectée : <= 2.9.2
  • Type de Vulnérabilité : Téléchargement Arbitraire de Fichier sans Authentification
  • ID CVE : CVE-2025-47577
  • Score CVSS : 9.8 (Critique)
  • Impact : Exécution de Code à Distance (RCE)

🧪 Fonctionnalités de l'Exploit

  • 🔎 Récupère automatiquement le product_id depuis la page d'accueil (data-tinv-wl-product)
  • 🖼 Télécharge un fichier arbitraire (ex. image ou PHP) en utilisant le point de terminaison wishlist
  • 🔗 Extrait la clé de partage wishlist de la réponse JSON
  • 📁 Vérifie /wishlist/<key> pour le chemin de l'image téléchargée
  • 💾 Sauvegarde les URLs d'images téléchargées valides dans result.txt
  • 💾 Sauvegarde les URLs wishlist valides dans result_wishlist.txt

🧠 Chercheur

Crédit : Patchstack Database

🚀 Utilisation

  1. Préparez votre fichier list.txt avec une liste de domaines cibles (un par ligne, sans http).
  2. Placez le fichier que vous souhaitez télécharger (ex. hinata.jpg) dans le même dossier.
  3. Exécutez le script :
root@kitploit:~
python3 CVE-2025-47577.py

Exemple de list.txt :

root@kitploit:~
example.com
targetshop.org
store123.net

📁 Sortie

  • result.txt : Liste des URLs d'images téléchargées avec succès
  • result_wishlist.txt : Liste des pages wishlist valides

🔒 Avertissement : Ce script est destiné uniquement à des fins éducatives et de tests autorisés.

Télécharger l’outil