Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6440 — استغلال لـ CVE-2025-6440: رفع ملفات تعسفي بدون مصادقة في إضافة WooCommerce Designer Pro لـ WordPress، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع ملف PHP خبيث. | Kitploit
أدوات/GitHubGitHub/sangsenimanwartefak/cve-2025-6440
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsangsenimanwartefak/cve-2025-6440

CVE-2025-6440

استغلال لـ CVE-2025-6440: رفع ملفات تعسفي بدون مصادقة في إضافة WooCommerce Designer Pro لـ WordPress، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع ملف PHP خبيث.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧨 CVE-2025-6440 – WooCommerce Designer Pro رفع ملفات غير مقيد

رفع ملفات عشوائي بدون مصادقة عبر wcdp_save_canvas_design_ajax
إضافة WooCommerce Designer Pro – تنفيذ أوامر عن بُعد (RCE)


📖 الوصف

تحتوي إضافة WooCommerce Designer Pro الخاصة بـ WordPress على ثغرة رفع ملفات عشوائي بدون مصادقة في إجراء AJAX wcdp_save_canvas_design_ajax. يمكن للمهاجم رفع أي ملف (بما في ذلك نصوص PHP الخبيثة) دون الحاجة إلى مصادقة، مما يؤدي إلى .

تنفيذ أوامر عن بُعد (RCE)

درجة CVSS: 9.8 (حرجة)
CWE: CWE-434 (رفع غير مقيد لملف بنوع خطير)
متجه الهجوم: شبكة | التعقيد: منخفض | الامتيازات: لا شيء


⚡ الإصدارات المتأثرة

الإضافةالإصدارات المتأثرة
WooCommerce Designer Proجميع الإصدارات (بدون تصحيح)

ملاحظة: تم تخصيص CVE-2025-6440 لهذه الثغرة. قد تكون الإضافة متوقفة عن التحديث. لا يتوفر أي تصحيح.


🔬 إثبات المفهوم (PoC)

🐍 استغلال بايثون

root@kitploit:~
python CVE-2025-6440.py -u http://target.com/wordpress
تنزيل الأداة