Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6440-Poc-Exploit — Exploit für nicht authentifizierte Remote-Codeausführung im WC Designer Pro WordPress-Plugin. Automatisiert die Erkennung, das Hochladen von Dateien und den Shell-Zugriff über einen verwundbaren AJAX-Endpunkt. | Kitploit
Tools/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Exploit für nicht authentifizierte Remote-Codeausführung im WC Designer Pro WordPress-Plugin. Automatisiert die Erkennung, das Hochladen von Dateien und den Shell-Zugriff über einen verwundbaren AJAX-Endpunkt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1215vor 2 MonatenNoch nicht geprüft
Teilen

WC Designer Pro — Nicht authentifizierter beliebiger Datei-Upload

Proof of Concept für Sicherheitsforschung

Python WordPress Research

CWE Severity Authentication

Ein nicht-destruktives Proof of Concept für eine nicht authentifizierte Schwachstelle für beliebige Datei-Uploads, die das WordPress-Plugin WC Designer Pro betrifft.


Inhaltsverzeichnis

  • Überblick über die Schwachstelle
  • Sicherheitsauswirkung
  • Betroffene Versionen
  • Grundursache
  • Angriffsablauf
  • Anforderungen
  • Installation
  • Verwendung
  • Technische Details
  • Sichere Verifizierung
  • Indikatoren für eine Gefährdung
  • Behebung
  • Rechtmäßige und ethische Nutzung
  • Offenlegungsstatus
  • Referenzen
  • Danksagungen

Überblick über die Schwachstelle

WC Designer Pro enthält eine nicht authentifizierte Schwachstelle für beliebige Datei-Uploads in einer AJAX-Aktion, die über den admin-ajax.php-Endpunkt von WordPress bereitgestellt wird.

Der betroffene Handler verarbeitet vom Benutzer kontrollierte Dateimetadaten und Dateiinhalte, ohne eine ausreichende Authentifizierung, Autorisierung, Erweiterungsvalidierung, MIME-Typ-Validierung oder serverseitige Dateinamenbeschränkungen durchzusetzen.

Unter anfälligen Konfigurationen könnte ein nicht authentifizierter Angreifer eine serverausführbare Datei in ein webbasiert zugängliches Verzeichnis hochladen. Eine erfolgreiche Ausnutzung kann zur Remote-Code-Ausführung mit den Berechtigungen des Webserver-Prozesses führen.

EigenschaftWert
ProduktWC Designer Pro
PlattformWordPress
SchwachstellenklasseUneingeschränkter beliebiger Datei-Upload
CWECWE-434
Authentifizierung erforderlichNein
Benutzerinteraktion erforderlichNein
Potenzielle AuswirkungRemote-Code-Ausführung
AngriffskomplexitätNiedrig
Anfällige KomponenteWordPress AJAX-Upload-Handler
AJAX-Aktionwcdp_save_canvas_design_ajax

Der genaue betroffene Versionsbereich, die CVE-Kennung und der CVSS-Score dürfen erst veröffentlicht werden, nachdem sie unabhängig verifiziert wurden.


Sicherheitsauswirkung

Eine erfolgreiche Ausnutzung könnte einem nicht authentifizierten Angreifer Folgendes ermöglichen:

  • Hochladen nicht autorisierter Dateien in die WordPress-Installation.
  • Speichern von Dateien in einem öffentlich zugänglichen Uploads-Verzeichnis.
  • Ausführen von serverseitigem Code, wenn ausführbare Erweiterungen akzeptiert werden.
  • Lesen oder Ändern von Daten, die für das Webserver-Konto zugänglich sind.
  • Kompromittieren der betroffenen WordPress-Installation.
  • Nutzen des kompromittierten Servers als Ausgangspunkt für weitere Angriffe.

Die endgültige Auswirkung hängt von der Webserver-Konfiguration, den PHP-Ausführungsregeln, den Dateisystemberechtigungen und den vom Hosting-Anbieter bereitgestellten Sicherheitskontrollen ab.


Betroffene Versionen

Der betroffene Versionsbereich wird derzeit validiert.

Produkt: WC Designer Pro
Betroffene Versionen: Noch zu bestätigen
Behobene Version: Noch zu bestätigen
Patch-Status: Noch zu bestätigen

Geben Sie nicht an, dass jede Version betroffen ist, es sei denn, Tests oder die Bestätigung des Anbieters stützen diese Schlussfolgerung.


Grundursache

Der anfällige Upload-Ablauf scheint den vom Angreifer kontrollierten Werten zu vertrauen, die an die folgende AJAX-Aktion übergeben werden:

wcdp_save_canvas_design_ajax

Die Anfrage enthält Dateimetadaten wie:

  • Dateierweiterung
  • Dateikennung
  • Zielkennung
  • Hochgeladene Dateiinhalte

Die Schwachstelle besteht, wenn der Server diese Werte akzeptiert, ohne alle folgenden Kontrollen durchzuführen:

  1. Authentifizierungs- und Autorisierungsprüfungen.
  2. WordPress-Nonce-Validierung.
  3. Strenge Erweiterungs-Allowlist.
  4. MIME-Typ-Validierung basierend auf dem Dateiinhalt.
  5. Normalisierung und Bereinigung von Dateinamen.
  6. Durchsetzung eines nicht ausführbaren Upload-Ziels.
  7. Verhinderung des direkten Webzugriffs auf temporäre Dateien.

Angriffsablauf

Nicht authentifizierte Anfrage
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Unzureichende Validierung der hochgeladenen Datei
          │
          ▼
Datei wird in ein webbasiert zugängliches Verzeichnis geschrieben
          │
          ▼
Potenzielle serverseitige Code-Ausführung

Der beobachtete Upload-Pfad folgt dieser Struktur:

/wp-content/uploads/wcdp-uploads/temp/{identifier}/{filename}

Der genaue Pfad kann je nach Plugin-Version, WordPress-Konfiguration und Serverumgebung variieren.


Anforderungen

  • Python 3.8 oder neuer
  • pip
  • Eine WordPress-Laborumgebung
  • Ein autorisiertes Ziel
  • Eine anfällige WC Designer Pro-Installation

Dieses Proof of Concept darf nicht gegen Systeme Dritter ohne ausdrückliche schriftliche Genehmigung verwendet werden.


Installation

Repository klonen:

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Virtuelle Umgebung erstellen und aktivieren:

python3 -m venv .venv
source .venv/bin/activate

Unter Windows:

python -m venv .venv
.venv\Scripts\Activate.ps1

Abhängigkeiten installieren:

pip install -r requirements.txt

Beispiel requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Verwendung

Das Proof of Concept sollte nur gegen ein einzelnes autorisiertes Laborziel ausgeführt werden.

python3 exploit.py --url https://wordpress-lab.example

Für eine nicht-destruktive Verifizierung:

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Beispieldatei für die Verifizierung:

WC Designer Pro Sicherheitsverifizierung
Forscher: m2hcz
Zweck: Autorisierter nicht-destruktiver Test

Verwenden Sie den integrierten Hilfe-Befehl, um die unterstützten Argumente anzuzeigen:

python3 exploit.py --help

Beispielausgabe:

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro Verifizierungs-PoC für beliebige Datei-Uploads

options:
  -h, --help         show this help message and exit
  --url URL          autorisiertes WordPress-Ziel
  --file FILE        harmlose Verifizierungsdatei
  --timeout SECONDS  HTTP-Request-Timeout

Technische Details

Anfälliger Endpunkt

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

Die Anfrage ruft Folgendes auf:

Tool herunterladen