
WordPress TI WooCommerce Wishlistプラグイン <= 2.9.2 任意ファイルアップロード
WordPressプラグイン TI WooCommerce Wishlist バージョン <= 2.9.2 は、認証されていない任意ファイルアップロード の脆弱性があります。これにより攻撃者は、実行可能なPHPファイルを含む任意のファイルタイプをアップロードでき、リモートコード実行(RCE) につながる可能性があります。
この脆弱性は、アップロードエンドポイント / における適切なMIMEタイプおよびコンテンツ検証の欠如に起因し、攻撃者は特別に細工された multipart/form-data POSTリクエストを介してファイルをアップロードできます。
product_id を取得 (data-tinv-wl-product)/wishlist/<key> でアップロードされた画像パスを確認result.txt に保存result_wishlist.txt に保存クレジット: Patchstack Database
list.txt ファイルに対象ドメインのリストを準備します(1行に1ドメイン、http なし)。hinata.jpg)を同じフォルダに配置します。python3 CVE-2025-47577.py
list.txt の例:example.com
targetshop.org
store123.net
result.txt: アップロード成功した画像URLのリストresult_wishlist.txt: 有効なウィッシュリストページのリスト🔒 免責事項: このスクリプトは教育および許可されたテスト目的のみに使用されます。