Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-47577
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - मनमाना फ़ाइल अपलोड

🔥 भेद्यता सारांश

वर्डप्रेस प्लगइन TI WooCommerce Wishlist संस्करण <= 2.9.2 एक बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता के लिए संवेदनशील है। यह हमलावरों को निष्पादन योग्य PHP फ़ाइलों सहित किसी भी फ़ाइल प्रकार को अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।

यह भेद्यता अपलोड एंडपॉइंट / पर उचित MIME-प्रकार और सामग्री सत्यापन की कमी के कारण उत्पन्न होती है, जिससे हमलावर विशेष रूप से तैयार किए गए multipart/form-data POST अनुरोध के माध्यम से फ़ाइल अपलोड कर सकते हैं।

🔍 प्रभावित प्लगइन

  • प्लगइन नाम: TI WooCommerce Wishlist
  • प्रभावित संस्करण: <= 2.9.2
  • भेद्यता प्रकार: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
  • CVE आईडी: CVE-2025-47577
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

🧪 एक्सप्लॉइट विशेषताएँ

  • 🔎 होमपेज से product_id स्वचालित रूप से प्राप्त करता है (data-tinv-wl-product)
  • 🖼 विशलिस्ट एंडपॉइंट का उपयोग करके मनमाना फ़ाइल (जैसे, छवि या PHP) अपलोड करता है
  • 🔗 JSON प्रतिक्रिया से विशलिस्ट साझा कुंजी निकालता है
  • 📁 अपलोड की गई छवि पथ के लिए /wishlist/<key> की जाँच करता है
  • 💾 मान्य अपलोड की गई छवि URLs को result.txt में सहेजता है
  • 💾 मान्य विशलिस्ट URLs को result_wishlist.txt में सहेजता है

🧠 शोधकर्ता

श्रेय: Patchstack Database

🚀 उपयोग

  1. लक्षित डोमेन की सूची के साथ अपनी list.txt फ़ाइल तैयार करें (प्रति पंक्ति एक, बिना http के)।
  2. जिस फ़ाइल को आप अपलोड करना चाहते हैं उसे (जैसे hinata.jpg) उसी फ़ोल्डर में रखें।
  3. स्क्रिप्ट चलाएँ:
root@kitploit:~
python3 CVE-2025-47577.py

उदाहरण list.txt:

root@kitploit:~
example.com
targetshop.org
store123.net

📁 आउटपुट

  • result.txt: सफलतापूर्वक अपलोड की गई छवि URLs की सूची
  • result_wishlist.txt: मान्य विशलिस्ट पृष्ठों की सूची

🔒 अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

टूल डाउनलोड करें