Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlistプラグイン <= 2.9.2 任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-47577
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlistプラグイン <= 2.9.2 任意ファイルアップロード

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - 任意ファイルアップロード

🔥 脆弱性概要

WordPressプラグイン TI WooCommerce Wishlist バージョン <= 2.9.2 は、認証されていない任意ファイルアップロード の脆弱性があります。これにより攻撃者は、実行可能なPHPファイルを含む任意のファイルタイプをアップロードでき、リモートコード実行(RCE) につながる可能性があります。

この脆弱性は、アップロードエンドポイント / における適切なMIMEタイプおよびコンテンツ検証の欠如に起因し、攻撃者は特別に細工された multipart/form-data POSTリクエストを介してファイルをアップロードできます。

🔍 影響を受けるプラグイン

  • プラグイン名: TI WooCommerce Wishlist
  • 影響を受けるバージョン: <= 2.9.2
  • 脆弱性タイプ: 認証されていない任意ファイルアップロード
  • CVE ID: CVE-2025-47577
  • CVSSスコア: 9.8 (重大)
  • 影響: リモートコード実行 (RCE)

🧪 エクスプロイト機能

  • 🔎 ホームページから自動的に product_id を取得 (data-tinv-wl-product)
  • 🖼 ウィッシュリストエンドポイントを使用して任意のファイル(例:画像やPHP)をアップロード
  • 🔗 JSONレスポンスからウィッシュリスト共有キーを抽出
  • 📁 /wishlist/<key> でアップロードされた画像パスを確認
  • 💾 有効なアップロード画像URLを result.txt に保存
  • 💾 有効なウィッシュリストURLを result_wishlist.txt に保存

🧠 研究者

クレジット: Patchstack Database

🚀 使い方

  1. list.txt ファイルに対象ドメインのリストを準備します(1行に1ドメイン、http なし)。
  2. アップロードするファイル(例:hinata.jpg)を同じフォルダに配置します。
  3. スクリプトを実行します:
root@kitploit:~
python3 CVE-2025-47577.py

list.txt の例:

root@kitploit:~
example.com
targetshop.org
store123.net

📁 出力

  • result.txt: アップロード成功した画像URLのリスト
  • result_wishlist.txt: 有効なウィッシュリストページのリスト

🔒 免責事項: このスクリプトは教育および許可されたテスト目的のみに使用されます。

ツールをダウンロード