
StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
WordPress के लिए StoreKeeper for WooCommerce प्लगइन 14.4.4 तक (और सहित) के सभी संस्करणों में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है।
यह बिना प्रमाणीकरण वाले हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।
स्क्रिप्ट नाम: CVE-2025-48148.py
यह स्क्रिप्ट CVE-2025-48148 के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जिसे StoreKeeper for WooCommerce प्लगइन का उपयोग करके संवेदनशील WordPress साइटों पर वेबशेल अपलोड करने की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है।
nonce टोकन को सीधे लक्ष्य URL से प्राप्त करता है, जिससे मान बदलने पर भी विश्वसनीयता सुनिश्चित होती है।python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
वैकल्पिक फ़्लैग:
--debug विस्तृत आउटपुट सक्षम करें।--insecure SSL प्रमाणपत्र सत्यापन छोड़ें।उदाहरण:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 ईमेल: [email protected]
📨 टेलीग्राम: @Kxploit
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित अनुमति प्राप्त करें।
द्वारा: Nxploited ( Khaled Alenazi )