Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/anothersec/cve-2025-6440
SchwachstellenscannerPayload-GenerierungCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Beliebiger Datei-Upload

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Nicht authentifizierter beliebiger Datei-Upload

Beschreibung

Das WooCommerce Designer Pro Plugin für WordPress, das im WordPress-Theme Pricom - Printing Company & Design Services verwendet wird, ist aufgrund fehlender Dateityp-Überprüfung in der Funktion 'wcdp_save_canvas_design_ajax' in allen Versionen bis einschließlich 1.9.26 anfällig für beliebige Datei-Uploads. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem betroffenen Server hochzuladen, was eine Remotecodeausführung ermöglichen kann.

  • Verwundbare Komponente: WordPress Plugin Canvas Designer (AJAX-Aktion wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (kritisch)

Schwachstellendetails

Das WooCommerce Designer Pro Plugin akzeptiert Datei-Uploads per AJAX ohne ordnungsgemäße Überprüfung des Dateiinhalts oder der Dateierweiterung. Ein Angreifer kann einen als Bilddatei getarnten PHP-Payload hochladen, eine Remotecodeausführung erreichen und die Kontrolle über die WordPress-Seite übernehmen.

Die Angriffsschritte umfassen:

  • Senden einer manipulierten POST-Anfrage an wp-admin/admin-ajax.php mit der Aktion wcdp_save_canvas_design_ajax und schädlichem Payload.
  • Die Datei wird unter wp-content/uploads in einem vorhersagbaren Pfad gespeichert.
Tool herunterladen
  • Der Angreifer greift dann auf die hochgeladene PHP-Datei zu, um Code remote auszuführen.
  • Anforderungen

    • Python 3.8 oder höher
    • Requests-Bibliothek

    Abhängigkeiten installieren:
    pip install -r requirements.txt

    Verwendung

    • --url: Die Basis-URL der WordPress-Seite (z.B. https://example.com)
    • --file: Der hochzuladende PHP-Payload
    • --verbose: Optionales Flag zur Aktivierung detaillierter Debug-Ausgaben

    Beispiel:

    root@kitploit:~
    python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 
    

    Abhilfe

    Aktualisieren Sie das Canvas Designer Plugin auf die neueste Version, in der diese Schwachstelle behoben ist. Alternativ schränken Sie direkte Datei-Uploads ein und stellen Sie eine ordnungsgemäße Validierung der hochgeladenen Dateiinhalte im Plugin sicher.

    Seitenadministratoren wird empfohlen:

    • Entfernen Sie verwundbare Versionen sofort.
    • Wenden Sie Sicherheitshärtung an, z.B. deaktivieren Sie die PHP-Ausführung in Upload-Verzeichnissen.
    • Verwenden Sie Web Application Firewalls (WAF), um bösartige AJAX-Anfragen zu blockieren.