
StoreKeeper для WooCommerce <= 14.4.4 - Загрузка произвольных файлов без аутентификации
StoreKeeper для WooCommerce <= 14.4.4 — Неаутентифицированная произвольная загрузка файлов
Плагин StoreKeeper for WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла во всех версиях вплоть до 14.4.4 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что потенциально может привести к удалённому выполнению кода.
Имя скрипта: CVE-2025-48148.py
Этот скрипт представляет собой профессиональный proof-of-concept эксплойт для CVE-2025-48148, предназначенный для автоматизации процесса загрузки веб-шелла на уязвимые сайты WordPress с помощью плагина StoreKeeper for WooCommerce.
nonce непосредственно из URL целевого сайта, обеспечивая надёжность даже при изменении значения.python3 CVE-2025-48148.py -u "http://target.com/wordpress/"
Дополнительные флаги:
--debug Включить подробный вывод.--insecure Пропустить проверку SSL-сертификата.Пример:
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}
📧 Электронная почта: [email protected]
📨 Telegram: @Kxploit
Этот скрипт предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте соответствующее разрешение перед тестированием любой системы.
Автор: Nxploited ( Khaled Alenazi )