Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-48148
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - 未認証の任意ファイルアップロード

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - 認証なし任意ファイルアップロード

🚀 StoreKeeper for WooCommerce <= 14.4.4 - 認証なし任意ファイルアップロードエクスプロイト

📝 説明

StoreKeeper for WooCommerce WordPress プラグインは、14.4.4 までの全バージョンにおいてファイルタイプの検証が欠如しているため、任意ファイルアップロードに対して脆弱です。
これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (緊急)

🛡️ スクリプト概要

スクリプト名: CVE-2025-48148.py

このスクリプトは、StoreKeeper for WooCommerce プラグインを使用して、脆弱な WordPress サイトにウェブシェルをアップロードするプロセスを自動化するために設計された、CVE-2025-48148 用のプロフェッショナルな概念実証エクスプロイトです。

⚡ 機能とワークフロー

  • Nonce の自動抽出:
    必要な nonce トークンをターゲット URL から直接取得するため、値が変更されても確実に機能します。
  • カスタムシェル生成:
    リモートコマンド実行用の最小限の PHP ウェブシェルを含む、ステルス性の高い有効な PNG ファイルを生成します。
  • 高度なバイパス技術:
    User-Agent、Referer、X-Forwarded-For など、複数の HTTP ヘッダーテクニックを利用して、セキュリティ保護や WAF を回避します。
  • 詳細なログ出力:
    各段階(抽出、アップロード、応答)で、明確で色分けされた出力を提供します。
  • 最小限の入力:
    サイトの URL のみが必要で、スクリプトが正しいアップロードエンドポイントを自動的に特定します。
  • SSL バイパス:
    自己署名証明書を使用するターゲットに対して、SSL 検証を任意で無効化します。
  • デバッグモード:
    トラブルシューティングや調査シナリオ向けに、冗長な出力を有効にします。

⚙️ 使用方法

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

オプションフラグ:

  • --debug   冗長な出力を有効にします。
  • --insecure   SSL 証明書の検証をスキップします。

✅ 期待される出力

  • Nonce 抽出のステータスと値。
  • シェル生成の確認。
  • アップロードプロセスのステータスと HTTP 応答。
  • 可能であれば、アクセス可能なシェル URL 付きの成功メッセージ。

例:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 連絡先 & ソーシャル

X
YouTube
📧 メール: [email protected]
📨 Telegram: @Kxploit


⚠️ 免責事項

このスクリプトは、教育および許可されたペネトレーションテストの目的でのみ提供されます。
本ツールの誤用または損害について、作者は一切の責任を負いません。システムをテストする前に必ず適切な許可を取得してください。


作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード