Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - Caricamento di file arbitrario non autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-48148
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingSviluppo Payload
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Caricamento di file arbitrario non autenticato

Vedi Repository
510 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Caricamento Arbitrario di File Non Autenticato

🚀 StoreKeeper for WooCommerce <= 14.4.4 - Exploit di Caricamento Arbitrario di File Non Autenticato

📝 Descrizione

Il plugin StoreKeeper for WooCommerce per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file in tutte le versioni fino alla 14.4.4 inclusa.
Ciò consente a utenti non autenticati di caricare file arbitrari sul server del sito interessato, portando potenzialmente all'esecuzione remota di codice.

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (Critico)

🛡️ Panoramica dello Script

Nome dello Script: CVE-2025-48148.py

Questo script è un exploit proof-of-concept professionale per CVE-2025-48148, progettato per automatizzare il processo di caricamento di una webshell su siti WordPress vulnerabili che utilizzano il plugin StoreKeeper for WooCommerce.

⚡ Caratteristiche e Flusso di Lavoro

  • Estrazione Automatica del Nonce:
    Recupera il token nonce richiesto direttamente dall'URL target, garantendo affidabilità anche se il valore cambia.
  • Creazione Personalizzata della Shell:
    Genera un file PNG valido e discreto contenente una webshell PHP minima per l'esecuzione remota di comandi.
  • Tecniche Avanzate di Bypass:
    Utilizza vari trucchi con gli header HTTP (User-Agent, Referer, X-Forwarded-For, ecc.) per eludere le protezioni di sicurezza e i WAF.
  • Registrazione Informativa:
    Fornisce output chiaro e codificato a colori per ogni fase (estrazione, caricamento, risposta).
  • Input Minimo Richiesto:
    Richiede solo l'URL del sito; lo script determina automaticamente l'endpoint di caricamento corretto.
  • Bypass SSL:
    Disabilita opzionalmente la verifica SSL per target con certificati autofirmati.
  • Modalità Debug:
    Abilita output verboso per risoluzione dei problemi o scenari di ricerca.

⚙️ Utilizzo

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

Flag opzionali:

  • --debug   Abilita output verboso.
  • --insecure   Salta la verifica del certificato SSL.

✅ Output Previsto

  • Stato e valore dell'estrazione del nonce.
  • Conferma della creazione della shell.
  • Stato del processo di caricamento e risposta HTTP.
  • Messaggio di successo con URL della shell accessibile, se possibile.

Esempio:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 Contatti e Social

X
YouTube
📧 Email: [email protected]
📨 Telegram: @Kxploit


⚠️ Disclaimer

Questo script è fornito esclusivamente per scopi educativi e di test di penetrazione autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottenere sempre il permesso appropriato prima di testare qualsiasi sistema.


By: Nxploited ( Khaled Alenazi )

Scarica lo strumento