Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47577 — Plugin WordPress TI WooCommerce Wishlist <= 2.9.2 - Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-47577
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

Plugin WordPress TI WooCommerce Wishlist <= 2.9.2 - Caricamento Arbitrario di File

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - Caricamento Arbitrario di File

🔥 Riepilogo della Vulnerabilità

Il plugin WordPress TI WooCommerce Wishlist versione <= 2.9.2 è vulnerabile a una vulnerabilità di caricamento arbitrario di file non autenticato. Ciò consente agli attaccanti di caricare qualsiasi tipo di file, inclusi file PHP eseguibili, portando potenzialmente a Remote Code Execution (RCE).

Questa vulnerabilità sorge a causa della mancanza di una corretta validazione del tipo MIME e del contenuto sull'endpoint di upload /, permettendo agli attaccanti di caricare un file attraverso una richiesta POST multipart/form-data appositamente creata.

🔍 Plugin Affetto

  • Nome Plugin: TI WooCommerce Wishlist
  • Versione Affetta: <= 2.9.2
  • Tipo di Vulnerabilità: Caricamento Arbitrario di File non Autenticato
  • CVE ID: CVE-2025-47577
  • Punteggio CVSS: 9.8 (Critico)
  • Impatto: Esecuzione Remota di Codice (RCE)

🧪 Caratteristiche dell'Exploit

  • 🔎 Recupera automaticamente product_id dalla homepage (data-tinv-wl-product)
  • 🖼 Carica un file arbitrario (es. immagine o PHP) usando l'endpoint della wishlist
  • 🔗 Estrae la chiave di condivisione della wishlist dalla risposta JSON
  • 📁 Controlla /wishlist/<key> per il percorso dell'immagine caricata
  • 💾 Salva gli URL delle immagini caricate validi in result.txt
  • 💾 Salva gli URL delle wishlist validi in result_wishlist.txt

🧠 Ricercatore

Crediti: Patchstack Database

🚀 Utilizzo

  1. Prepara il file list.txt con un elenco di domini target (uno per riga, senza http).
  2. Posiziona il file che vuoi caricare (es. hinata.jpg) nella stessa cartella.
  3. Esegui lo script:
root@kitploit:~
python3 CVE-2025-47577.py

Esempio list.txt:

root@kitploit:~
example.com
targetshop.org
store123.net

📁 Output

  • result.txt: Elenco degli URL di immagini caricate con successo
  • result_wishlist.txt: Elenco delle pagine wishlist valide

🔒 Disclaimer: Questo script è solo per scopi educativi e di test autorizzati.

Scarica lo strumento