Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4403 — Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - Nicht authentifizierter Upload beliebiger Dateien über die Funktion upload | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-4403
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - Nicht authentifizierter Upload beliebiger Dateien über die Funktion upload

Repository anzeigen
3342vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4403 Exploit

Details

  • Veröffentlicht: 8. Mai 2025
  • Aktualisiert: 9. Mai 2025
  • Schweregrad: Hoch (CVSS-Score: 9.8)
  • CWE: CWE-434 - Unbeschränktes Hochladen von Dateien mit gefährlichem Typ
  • Betroffene Versionen: Alle Versionen von n/a bis 1.1.6

CVSS-Vektor

  • CVSS-Version: 9.8
  • Vektorzeichenfolge: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Beschreibung

Das Drag-and-Drop-Multiple-File-Upload-Plugin für WooCommerce für WordPress ist in allen Versionen bis einschließlich 1.1.6 anfällig für beliebige Datei-Uploads, da es eine vom Benutzer bereitgestellte supported_type-Zeichenfolge und den hochgeladenen Dateinamen akzeptiert, ohne innerhalb der upload()-Funktion echte Erweiterungs- oder MIME-Prüfungen durchzusetzen. Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was Remote-Code-Ausführung ermöglichen kann.

Verwendung

usage: python3 CVE-2025-4403.py

Skriptdetails

Anforderungen

  • Python 3.x
  • requests-Bibliothek

Installation

  1. Klonen Sie das Repository:

    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. Installieren Sie die erforderlichen Python-Pakete:

    pip install requests
    

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.

Tool herunterladen