
CVE-2025-6440
Este repositorio contiene un script de prueba de concepto (PoC) en Python para probar una vulnerabilidad de subida de archivos no autenticada que afecta al plugin WooCommerce Dynamic Pricing & Discounts de WordPress.
⚠️ Este proyecto está destinado estrictamente a pruebas de seguridad autorizadas, investigación y fines educativos únicamente.
La vulnerabilidad permite a los atacantes subir archivos arbitrarios a través de un endpoint AJAX expuesto sin autenticación.
"/wp-content/plugins/wc-designer-pro/"
requestsInstalar dependencias:
apt install python3-requests
| Archivo | Descripción |
|---|---|
CVE-2025-6440.py | Script PoC principal |
CVE-2025-6440.yaml | Configuración/plantilla YAML |
Crea un archivo de texto que contenga las URLs objetivo:
https://example.com
https://target-site.com
Ejecuta el script:
python3 CVE-2025-6440.py targets.txt
Ejecuta con un número personalizado de hilos:
python3 CVE-2025-6440.py targets.txt --threads 10
Las subidas exitosas se almacenan en:
success
Los intentos fallidos se almacenan en:
failed
El script:
/wp-admin/admin-ajax.php
wcdp_save_canvas_design_ajax
Este repositorio se proporciona para:
No utilice este proyecto contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito para realizar pruebas.
El autor no asume ninguna responsabilidad ni se hace responsable del mal uso o los daños causados por este proyecto.
La explotación no autorizada de sistemas puede violar leyes locales, nacionales e internacionales.
Obtenga siempre la autorización adecuada antes de realizar evaluaciones de seguridad.
Los administradores de sitios web deben:
/wp-content/uploads/ para detectar archivos sospechososEsta prueba de concepto se creó para ayudar a:
a comprender y validar el impacto de las vulnerabilidades de subida de archivos inseguras.
Investigación de seguridad / Proyecto educativo
success | Resultados de subidas exitosas |
failed | Intentos de subida fallidos |