Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6440-Poc-Exploit — Exploit de ejecución remota de código no autenticado para el plugin de WordPress WC Designer Pro. Automatiza la detección, la carga de archivos y el acceso a shell a través de un endpoint AJAX vulnerable. | Kitploit
Herramientas/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Exploit de ejecución remota de código no autenticado para el plugin de WordPress WC Designer Pro. Automatiza la detección, la carga de archivos y el acceso a shell a través de un endpoint AJAX vulnerable.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1215hace 2 mesesAún no revisado
Compartir

WC Designer Pro — Carga Arbitraria de Archivos sin Autenticación

Prueba de concepto de investigación de seguridad

Python WordPress Research

CWE Severity Authentication

Una prueba de concepto no destructiva para una vulnerabilidad de carga arbitraria de archivos sin autenticación que afecta al plugin de WordPress WC Designer Pro.


Tabla de contenidos

  • Descripción general de la vulnerabilidad
  • Impacto de seguridad
  • Versiones afectadas
  • Causa raíz
  • Flujo del ataque
  • Requisitos
  • Instalación
  • Uso
  • Detalles técnicos
  • Verificación segura
  • Indicadores de exposición
  • Remediación
  • Uso legal y ético
  • Estado de divulgación
  • Referencias
  • Créditos

Descripción general de la vulnerabilidad

WC Designer Pro contiene una vulnerabilidad de carga arbitraria de archivos sin autenticación en una acción AJAX expuesta a través del endpoint admin-ajax.php de WordPress.

El controlador afectado procesa metadatos de archivo y contenidos de archivo controlados por el usuario sin aplicar autenticación, autorización, validación de extensiones, validación de tipo MIME ni restricciones de nombre de archivo en el servidor.

En configuraciones vulnerables, un atacante sin autenticación podría cargar un archivo ejecutable por el servidor en un directorio accesible por web. La explotación exitosa puede resultar en la ejecución remota de código con los privilegios del proceso del servidor web.

PropiedadValor
ProductoWC Designer Pro
PlataformaWordPress
Clase de vulnerabilidadCarga arbitraria de archivos sin restricciones
CWECWE-434
Autenticación requeridaNo
Interacción del usuario requeridaNo
Impacto potencialEjecución remota de código
Complejidad del ataqueBaja
Componente vulnerableManejador de carga AJAX de WordPress
Acción AJAXwcdp_save_canvas_design_ajax

El rango exacto de versiones afectadas, el identificador CVE y la puntuación CVSS solo deben publicarse después de haber sido verificados de forma independiente.


Impacto de seguridad

La explotación exitosa podría permitir a un atacante sin autenticación:

  • Cargar archivos no autorizados en la instalación de WordPress.
  • Almacenar archivos en un directorio de subidas de acceso público.
  • Ejecutar código en el servidor cuando se aceptan extensiones ejecutables.
  • Leer o modificar datos accesibles para la cuenta del servidor web.
  • Comprometer la instalación de WordPress afectada.
  • Utilizar el servidor comprometido como punto de apoyo para ataques posteriores.

El impacto final depende de la configuración del servidor web, las reglas de ejecución de PHP, los permisos del sistema de archivos y los controles de seguridad implementados por el proveedor de alojamiento.


Versiones afectadas

El rango de versiones afectadas se está validando actualmente.

Product: WC Designer Pro
Affected versions: To be confirmed
Fixed version: To be confirmed
Patch status: To be confirmed

No afirmar que todas las versiones están afectadas a menos que las pruebas o la confirmación del proveedor respalden esa conclusión.


Causa raíz

El flujo de carga vulnerable parece confiar en valores controlados por el atacante proporcionados a la siguiente acción AJAX:

wcdp_save_canvas_design_ajax

La solicitud contiene metadatos de archivo como:

  • Extensión de archivo
  • Identificador de archivo
  • Identificador de destino
  • Contenido del archivo cargado

La vulnerabilidad existe cuando el servidor acepta estos valores sin realizar todos los controles siguientes:

  1. Comprobaciones de autenticación y autorización.
  2. Validación del nonce de WordPress.
  3. Lista de permitidos estricta de extensiones.
  4. Validación del tipo MIME basada en el contenido del archivo.
  5. Normalización y saneamiento del nombre de archivo.
  6. Aplicación de un destino de carga no ejecutable.
  7. Prevención del acceso web directo a los archivos temporales.

Flujo del ataque

Unauthenticated request
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Insufficient validation of uploaded file
          │
          ▼
File written to a web-accessible directory
          │
          ▼
Potential server-side code execution

La ruta de carga observada sigue esta estructura:

/wp-content/uploads/wcdp-uploads/temp/{identifier}/{filename}

La ruta exacta puede variar según la versión del plugin, la configuración de WordPress y el entorno del servidor.


Requisitos

  • Python 3.8 o superior
  • pip
  • Un entorno de laboratorio de WordPress
  • Un objetivo autorizado
  • Una instalación vulnerable de WC Designer Pro

Esta prueba de concepto no debe utilizarse contra sistemas de terceros sin autorización explícita por escrito.


Instalación

Clona el repositorio:

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Crea y activa un entorno virtual:

python3 -m venv .venv
source .venv/bin/activate

En Windows:

python -m venv .venv
.venv\Scripts\Activate.ps1

Instala las dependencias:

pip install -r requirements.txt

Ejemplo de requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Uso

La prueba de concepto debe ejecutarse únicamente contra un único objetivo de laboratorio autorizado.

python3 exploit.py --url https://wordpress-lab.example

Para una verificación no destructiva:

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Ejemplo de archivo de verificación:

WC Designer Pro security verification
Researcher: m2hcz
Purpose: Authorized non-destructive testing

Usa el comando de ayuda integrado para ver los argumentos admitidos:

python3 exploit.py --help

Salida de ejemplo:

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro arbitrary file-upload verification PoC

options:
  -h, --help         show this help message and exit
  --url URL          authorized WordPress target
  --file FILE        harmless verification file
  --timeout SECONDS  HTTP request timeout

Detalles técnicos

Endpoint vulnerable

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

La solicitud invoca:

action=wcdp_save_canvas_design_ajax

A continuación se muestra una estructura simplificada de la solicitud:

Descargar herramienta