Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48148 — StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-48148
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
5há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivo Não Autenticado

🚀 StoreKeeper for WooCommerce <= 14.4.4 - Exploit de Upload Arbitrário de Arquivo Não Autenticado

📝 Descrição

O plugin StoreKeeper for WooCommerce para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo em todas as versões até, e incluindo, 14.4.4.
Isso permite que atacantes não autenticados enviem arquivos arbitrários para o servidor do site afetado, potencialmente levando à execução remota de código.

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (Crítico)

🛡️ Visão Geral do Script

Nome do Script: CVE-2025-48148.py

Este script é um exploit profissional de prova de conceito para CVE-2025-48148, projetado para automatizar o processo de upload de um webshell em sites WordPress vulneráveis que utilizam o plugin StoreKeeper for WooCommerce.

⚡ Recursos & Fluxo de Trabalho

  • Extração Automática de Nonce:
    Obtém o token nonce diretamente da URL alvo, garantindo confiabilidade mesmo se o valor mudar.
  • Criação Personalizada de Shell:
    Gera um arquivo PNG válido e discreto contendo um webshell PHP mínimo para execução remota de comandos.
  • Técnicas Avançadas de Bypass:
    Utiliza múltiplos truques de cabeçalhos HTTP (User-Agent, Referer, X-Forwarded-For, etc.) para evadir proteções de segurança e WAFs.
  • Registro Informativo:
    Fornece saída clara e colorida para cada etapa (extração, upload, resposta).
  • Entrada Mínima Necessária:
    Requer apenas a URL do site; o script determina automaticamente o endpoint de upload correto.
  • Bypass de SSL:
    Opcionalmente desativa a verificação SSL para alvos com certificados autoassinados.
  • Modo de Depuração:
    Ativa saída detalhada para solução de problemas ou cenários de pesquisa.

⚙️ Uso

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

Flags opcionais:

  • --debug   Ativa a saída detalhada.
  • --insecure   Ignora a verificação de certificado SSL.

✅ Saída Esperada

  • Status e valor da extração do nonce.
  • Confirmação da criação do shell.
  • Status do processo de upload e resposta HTTP.
  • Mensagem de sucesso com URL do shell acessível, se possível.

Exemplo:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 Contato & Redes Sociais

X
YouTube
📧 E-mail: [email protected]
📨 Telegram: @Kxploit


⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais e de testes de penetração autorizados.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Sempre obtenha permissão adequada antes de testar qualquer sistema.


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta