Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47577 — WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 任意文件上传 | Kitploit
工具/GitHubGitHub/yucaerin/cve-2025-47577
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 任意文件上传

查看仓库
4111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - 任意文件上传

🔥 漏洞摘要

WordPress 插件 TI WooCommerce Wishlist 版本 <= 2.9.2 存在一个未认证的任意文件上传漏洞。该漏洞允许攻击者上传任何文件类型,包括可执行 PHP 文件,从而可能导致远程代码执行(RCE)。

该漏洞源于上传端点 / 缺乏适当的 MIME 类型和内容验证,允许攻击者通过特制的 multipart/form-data POST 请求上传文件。

🔍 受影响的插件

  • 插件名称: TI WooCommerce Wishlist
  • 受影响版本: <= 2.9.2
  • 漏洞类型: 未认证的任意文件上传
  • CVE 编号: CVE-2025-47577
  • CVSS 评分: 9.8(严重)
  • 影响: 远程代码执行(RCE)

🧪 利用功能

  • 🔎 自动从首页获取 product_id(data-tinv-wl-product)
  • 🖼 使用愿望清单端点上传任意文件(例如图片或 PHP)
  • 🔗 从 JSON 响应中提取愿望清单分享密钥
  • 📁 检查 /wishlist/<key> 中已上传图片的路径
  • 💾 将有效的已上传图片 URL 保存到 result.txt
  • 💾 将有效的愿望清单 URL 保存到 result_wishlist.txt

🧠 研究人员

致谢:Patchstack Database

🚀 使用方法

  1. 准备 list.txt 文件,其中包含目标域名列表(每行一个,不带 http)。
  2. 将要上传的文件(例如 hinata.jpg)放在同一文件夹中。
  3. 运行脚本:
python3 CVE-2025-47577.py

示例 list.txt:

example.com
targetshop.org
store123.net

📁 输出

  • result.txt: 成功上传的图片 URL 列表
  • result_wishlist.txt: 有效的愿望清单页面列表

🔒 免责声明:此脚本仅用于教育和授权测试目的。

下载工具