Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48148 — StoreKeeper для WooCommerce <= 14.4.4 - Загрузка произвольных файлов без аутентификации | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-48148
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubnxploited/cve-2025-48148

CVE-2025-48148

StoreKeeper для WooCommerce <= 14.4.4 - Загрузка произвольных файлов без аутентификации

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-48148

StoreKeeper для WooCommerce <= 14.4.4 — Неаутентифицированная произвольная загрузка файлов

🚀 Эксплойт StoreKeeper для WooCommerce <= 14.4.4 — неаутентифицированная произвольная загрузка файлов

📝 Описание

Плагин StoreKeeper for WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла во всех версиях вплоть до 14.4.4 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что потенциально может привести к удалённому выполнению кода.

  • CVE: CVE-2025-48148
  • CVSS: 9.8 (критический)

🛡️ Обзор скрипта

Имя скрипта: CVE-2025-48148.py

Этот скрипт представляет собой профессиональный proof-of-concept эксплойт для CVE-2025-48148, предназначенный для автоматизации процесса загрузки веб-шелла на уязвимые сайты WordPress с помощью плагина StoreKeeper for WooCommerce.

⚡ Возможности и порядок работы

  • Автоматическое извлечение nonce:
    Получает необходимый токен nonce непосредственно из URL целевого сайта, обеспечивая надёжность даже при изменении значения.
  • Создание кастомного шелла:
    Генерирует скрытный корректный PNG-файл, содержащий минимальный PHP-веб-шелл для удалённого выполнения команд.
  • Продвинутые техники обхода:
    Использует различные трюки с HTTP-заголовками (User-Agent, Referer, X-Forwarded-For и т. д.) для обхода систем защиты и WAF.
  • Информативное логирование:
    Обеспечивает понятный вывод с цветовой кодировкой для каждого этапа (извлечение, загрузка, ответ).
  • Минимальный ввод данных:
    Требуется только URL сайта; скрипт автоматически определяет правильную конечную точку загрузки.
  • Обход SSL:
    При необходимости отключает проверку SSL для целей с самозаверяющими сертификатами.
  • Режим отладки:
    Включает подробный вывод для устранения неполадок или исследовательских сценариев.

⚙️ Использование

root@kitploit:~
python3 CVE-2025-48148.py -u "http://target.com/wordpress/"

Дополнительные флаги:

  • --debug   Включить подробный вывод.
  • --insecure   Пропустить проверку SSL-сертификата.

✅ Ожидаемый результат

  • Статус и значение извлечённого nonce.
  • Подтверждение создания шелла.
  • Статус процесса загрузки и HTTP-ответ.
  • Сообщение об успехе с URL доступного шелла, если это возможно.

Пример:

root@kitploit:~
[*] Extracting nonce...
[+] Nonce extracted: 66e372c7e0
[+] Shell file created: shell.php
[*] Uploading shell...
[+] Upload response:
{"success":true,"data":{"url":"http://target.com/wp-content/uploads/shell.php"}}

📬 Контакты и соцсети

X
YouTube
📧 Электронная почта: [email protected]
📨 Telegram: @Kxploit


⚠️ Отказ от ответственности

Этот скрипт предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте соответствующее разрешение перед тестированием любой системы.


Автор: Nxploited ( Khaled Alenazi )

Скачать инструмент