Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 — произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2025-47577
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 — произвольная загрузка файлов

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - Произвольная загрузка файлов

🔥 Краткое описание уязвимости

Плагин WordPress TI WooCommerce Wishlist версии <= 2.9.2 подвержен уязвимости неаутентифицированной произвольной загрузки файлов. Это позволяет злоумышленникам загружать файлы любого типа, включая исполняемые PHP-файлы, что потенциально может привести к удалённому выполнению кода (RCE).

Уязвимость возникает из-за отсутствия надлежащей проверки MIME-типа и содержимого в конечной точке загрузки /, что позволяет злоумышленникам загружать файл с помощью специально сформированного POST-запроса multipart/form-data.

🔍 Затронутый плагин

  • Название плагина: TI WooCommerce Wishlist
  • Затронутая версия: <= 2.9.2
  • Тип уязвимости: Неаутентифицированная произвольная загрузка файлов
  • ID CVE: CVE-2025-47577
  • Оценка CVSS: 9.8 (критическая)
  • Воздействие: Удалённое выполнение кода (RCE)

🧪 Возможности эксплойта

  • 🔎 Автоматически получает product_id с главной страницы (data-tinv-wl-product)
  • 🖼 Загружает произвольный файл (например, изображение или PHP) через конечную точку списка желаний
  • 🔗 Извлекает ключ общего доступа к списку желаний из JSON-ответа
  • 📁 Проверяет /wishlist/<key> на наличие пути загруженного изображения
  • 💾 Сохраняет валидные URL загруженных изображений в result.txt
  • 💾 Сохраняет валидные URL списков желаний в result_wishlist.txt

🧠 Исследователь

Автор: База данных Patchstack

🚀 Использование

  1. Подготовьте файл list.txt со списком целевых доменов (по одному на строку, без http).
  2. Поместите файл, который вы хотите загрузить (например, hinata.jpg), в ту же папку.
  3. Запустите скрипт:
root@kitploit:~
python3 CVE-2025-47577.py

Пример list.txt:

root@kitploit:~
example.com
targetshop.org
store123.net

📁 Вывод

  • result.txt: Список успешно загруженных URL изображений
  • result_wishlist.txt: Список валидных страниц списков желаний

🔒 Предупреждение: Этот скрипт предназначен только для образовательных целей и авторизованного тестирования.

Скачать инструмент