Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-48148
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

🚀 StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड एक्सप्लॉइट

📝 विवरण

WordPress के लिए StoreKeeper for WooCommerce प्लगइन 14.4.4 तक (और सहित) के सभी संस्करणों में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है।
यह बिना प्रमाणीकरण वाले हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (गंभीर)

🛡️ स्क्रिप्ट अवलोकन

स्क्रिप्ट नाम: CVE-2025-48148.py

यह स्क्रिप्ट CVE-2025-48148 के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जिसे StoreKeeper for WooCommerce प्लगइन का उपयोग करके संवेदनशील WordPress साइटों पर वेबशेल अपलोड करने की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है।

⚡ विशेषताएँ और कार्यप्रवाह

  • स्वचालित नॉन्स निष्कर्षण:
    आवश्यक nonce टोकन को सीधे लक्ष्य URL से प्राप्त करता है, जिससे मान बदलने पर भी विश्वसनीयता सुनिश्चित होती है।
  • कस्टम शेल निर्माण:
    रिमोट कमांड निष्पादन के लिए न्यूनतम PHP वेबशेल युक्त एक गुप्त, मान्य PNG फ़ाइल उत्पन्न करता है।
  • उन्नत बाईपास तकनीकें:
    सुरक्षा सुरक्षाओं और WAF से बचने के लिए कई HTTP हेडर ट्रिक्स (User-Agent, Referer, X-Forwarded-For, आदि) का उपयोग करता है।
  • सूचनात्मक लॉगिंग:
    प्रत्येक चरण (निष्कर्षण, अपलोड, प्रतिक्रिया) के लिए स्पष्ट, रंग-कोडित आउटपुट प्रदान करता है।
  • न्यूनतम इनपुट आवश्यक:
    केवल साइट URL की आवश्यकता होती है; स्क्रिप्ट स्वचालित रूप से सही अपलोड एंडपॉइंट निर्धारित करती है।
  • SSL बाईपास:
    स्व-हस्ताक्षरित प्रमाणपत्र वाले लक्ष्यों के लिए वैकल्पिक रूप से SSL सत्यापन अक्षम करता है।
  • डीबग मोड:
    समस्या निवारण या शोध परिदृश्यों के लिए विस्तृत आउटपुट सक्षम करता है।

⚙️ उपयोग

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

वैकल्पिक फ़्लैग:

  • --debug   विस्तृत आउटपुट सक्षम करें।
  • --insecure   SSL प्रमाणपत्र सत्यापन छोड़ें।

✅ अपेक्षित आउटपुट

  • नॉन्स निष्कर्षण स्थिति और मान।
  • शेल निर्माण की पुष्टि।
  • अपलोड प्रक्रिया स्थिति और HTTP प्रतिक्रिया।
  • संभव होने पर एक्सेस योग्य शेल URL के साथ सफलता संदेश।

उदाहरण:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 संपर्क और सोशल

X
YouTube
📧 ईमेल: [email protected]
📨 टेलीग्राम: @Kxploit


⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित अनुमति प्राप्त करें।


द्वारा: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें