WordPress 插件 TI WooCommerce Wishlist 版本 <= 2.9.2 存在一个未认证的任意文件上传漏洞。该漏洞允许攻击者上传任何文件类型,包括可执行 PHP 文件,从而可能导致远程代码执行(RCE)。
该漏洞源于上传端点 / 缺乏适当的 MIME 类型和内容验证,允许攻击者通过特制的 multipart/form-data POST 请求上传文件。
product_id(data-tinv-wl-product)/wishlist/<key> 中已上传图片的路径result.txtresult_wishlist.txtlist.txt 文件,其中包含目标域名列表(每行一个,不带 http)。hinata.jpg)放在同一文件夹中。python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: 成功上传的图片 URL 列表result_wishlist.txt: 有效的愿望清单页面列表🔒 免责声明:此脚本仅用于教育和授权测试目的。