
CVE-2025-6440
Dieses Repository enthält ein Python Proof-of-Concept (PoC)-Skript zum Testen einer nicht authentifizierten Datei-Upload-Sicherheitslücke, die das WordPress WooCommerce Dynamic Pricing & Discounts Plugin betrifft.
⚠️ Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests, Forschung und Bildungszwecke bestimmt.
Die Sicherheitslücke ermöglicht es Angreifern, über einen offengelegten AJAX-Endpunkt ohne Authentifizierung beliebige Dateien hochzuladen.
"/wp-content/plugins/wc-designer-pro/"
requests-BibliothekAbhängigkeiten installieren:
apt install python3-requests
| Datei | Beschreibung |
|---|---|
CVE-2025-6440.py | Haupt-PoC-Skript |
CVE-2025-6440.yaml | YAML-Konfiguration/Vorlage |
success | Ergebnisse erfolgreicher Uploads |
failed | Fehlgeschlagene Upload-Versuche |
Erstellen Sie eine Textdatei mit Ziel-URLs:
https://example.com
https://target-site.com
Führen Sie das Skript aus:
python3 CVE-2025-6440.py targets.txt
Ausführen mit benutzerdefinierter Thread-Anzahl:
python3 CVE-2025-6440.py targets.txt --threads 10
Erfolgreiche Uploads werden gespeichert in:
success
Fehlgeschlagene Versuche werden gespeichert in:
failed
Das Skript:
/wp-admin/admin-ajax.php
wcdp_save_canvas_design_ajax
Dieses Repository wird bereitgestellt für:
Verwenden Sie dieses Projekt nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.
Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.
Die unbefugte Ausnutzung von Systemen kann gegen lokale, nationale und internationale Gesetze verstoßen.
Holen Sie immer die ordnungsgemäße Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen.
Website-Administratoren sollten:
/wp-content/uploads/ auf verdächtige Dateien überwachenDieses Proof-of-Concept wurde erstellt, um zu helfen:
die Auswirkungen unsicherer Datei-Upload-Sicherheitslücken zu verstehen und zu validieren.
Sicherheitsforschung / Bildungsprojekt