Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - رفع ملف تعسفي | Kitploit
أدوات/GitHubGitHub/anothersec/cve-2025-6440
ماسحات الثغرات الأمنيةتوليد الحمولةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - رفع ملف تعسفي

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - رفع ملف تعسفي بدون مصادقة

الوصف

إضافة WooCommerce Designer Pro لووردبريس، المستخدمة في قالب Pricom - Printing Company & Design Services لووردبريس، عرضة لرفع ملفات تعسفية بسبب عدم التحقق من نوع الملف في الدالة wcdp_save_canvas_design_ajax في جميع الإصدارات حتى 1.9.26. هذا يسمح للمهاجمين غير المصادق عليهم برفع ملفات تعسفية على خادم الموقع المتأثر مما قد يتيح تنفيذ كود عن بعد.

  • المكون المعرض للخطر: إضافة Canvas Designer للووردبريس (إجراء AJAX wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (حرج)

تفاصيل الثغرة

إضافة WooCommerce Designer Pro تقبل رفع الملفات عبر AJAX دون فحوصات مناسبة لمحتوى الملف أو امتداده. يمكن للمهاجم رفع حمولة PHP متنكرة كملف صورة، والحصول على تنفيذ كود عن بعد، والتحكم في موقع ووردبريس.

خطوات الهجوم تشمل:

  • إرسال طلب POST مُعد إلى wp-admin/admin-ajax.php مع إجراء wcdp_save_canvas_design_ajax والحمولة الخبيثة.
  • يتم تخزين الملف تحت wp-content/uploads في مسار يمكن توقعه.
  • ثم يصل المهاجم إلى ملف PHP المرفوع لتنفيذ الكود عن بعد.

المتطلبات

  • بايثون 3.8 أو أعلى
  • مكتبة الطلبات (Requests)

تثبيت التبعيات:
pip install -r requirements.txt

الاستخدام

  • --url: رابط الأساس لموقع ووردبريس (مثل https://example.com)
  • --file: الحمولة PHP المراد رفعها
  • --verbose: علامة اختيارية لتفعيل إخراج التصحيح التفصيلي

مثال:

root@kitploit:~
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

التخفيف

قم بتحديث إضافة Canvas Designer إلى أحدث إصدار حيث تم إصلاح هذه الثغرة. بدلاً من ذلك، قم بتقييد رفع الملفات المباشر وضمان التحقق السليم من محتويات الملفات المرفوعة في الإضافة.

يُنصح مدراء المواقع بما يلي:

  • إزالة الإصدارات المعرضة للخطر فورًا.
  • تطبيق تعزيز أمني، مثل تعطيل تنفيذ PHP في أدلة الرفع.
  • استخدام جدران الحماية لتطبيقات الويب (WAF) لحجب طلبات AJAX الخبيثة.
تنزيل الأداة