Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
Herramientas/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6440 — Plugin WooCommerce Dynamic Pricing & Discounts de WordPress

Descripción general

Este repositorio contiene un script de prueba de concepto (PoC) en Python para probar una vulnerabilidad de subida de archivos no autenticada que afecta al plugin WooCommerce Dynamic Pricing & Discounts de WordPress.

⚠️ Este proyecto está destinado estrictamente a pruebas de seguridad autorizadas, investigación y fines educativos únicamente.


Información de la Vulnerabilidad

  • ID de CVE: CVE-2025-6440
  • Componente afectado: Plugin WooCommerce Dynamic Pricing & Discounts de WordPress
  • Tipo de problema: Subida de archivos no autenticada
  • Impacto: Ejecución remota de código (RCE)
  • Vector de ataque: Remoto / No autenticado

La vulnerabilidad permite a los atacantes subir archivos arbitrarios a través de un endpoint AJAX expuesto sin autenticación.


Características

  • Procesamiento de objetivos por lotes desde un archivo de entrada
  • Ejecución multihilo
  • Verificación automática de subida
  • Registro de éxitos y fallos
  • Uso sencillo desde la línea de comandos

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

Requisitos

  • Python 3.00+
  • Biblioteca requests

Instalar dependencias:

root@kitploit:~
apt install python3-requests

Archivos

ArchivoDescripción
CVE-2025-6440.pyScript PoC principal
CVE-2025-6440.yamlConfiguración/plantilla YAML

Uso

Crea un archivo de texto que contenga las URLs objetivo:

root@kitploit:~
https://example.com
https://target-site.com

Ejecuta el script:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

Ejecuta con un número personalizado de hilos:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

Salida

Objetivos exitosos

Las subidas exitosas se almacenan en:

root@kitploit:~
success

Objetivos fallidos

Los intentos fallidos se almacenan en:

root@kitploit:~
failed

Cómo funciona

El script:

  1. Lee una lista de objetivos de WordPress
  2. Envía una solicitud POST especialmente diseñada a:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. Utiliza la acción AJAX vulnerable:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. Sube un payload PHP de prueba
  2. Verifica si el archivo subido es de acceso público

Descargo de responsabilidad

Este repositorio se proporciona para:

  • Investigación de seguridad
  • Fines educativos
  • Pruebas de penetración autorizadas
  • Validación de seguridad defensiva

No utilice este proyecto contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito para realizar pruebas.

El autor no asume ninguna responsabilidad ni se hace responsable del mal uso o los daños causados por este proyecto.


Aviso Legal

La explotación no autorizada de sistemas puede violar leyes locales, nacionales e internacionales.

Obtenga siempre la autorización adecuada antes de realizar evaluaciones de seguridad.


Recomendaciones de Mitigación

Los administradores de sitios web deben:

  • Actualizar el plugin vulnerable inmediatamente
  • Restringir el acceso a endpoints AJAX sensibles
  • Deshabilitar la subida arbitraria de archivos
  • Supervisar /wp-content/uploads/ para detectar archivos sospechosos
  • Implementar un Firewall de Aplicaciones Web (WAF)
  • Habilitar la validación de subidas en el lado del servidor

Declaración de Propósito Educativo

Esta prueba de concepto se creó para ayudar a:

  • Investigadores de seguridad
  • Probadores de penetración
  • Equipos azules
  • Administradores de WordPress

a comprender y validar el impacto de las vulnerabilidades de subida de archivos inseguras.


Referencia

  • Avisos de seguridad de WordPress
  • Base de datos de CVE
  • Guías de seguridad de subida de archivos de OWASP

Autor

Investigación de seguridad / Proyecto educativo

Descargar herramienta
successResultados de subidas exitosas
failedIntentos de subida fallidos