Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6440-Poc-Exploit — Exploit d'exécution de code à distance non authentifié pour le plugin WordPress WC Designer Pro. Automatise la détection, le téléchargement de fichiers et l'accès au shell via un point de terminaison AJAX vulnérable. | Kitploit
Outils/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Exploit d'exécution de code à distance non authentifié pour le plugin WordPress WC Designer Pro. Automatise la détection, le téléchargement de fichiers et l'accès au shell via un point de terminaison AJAX vulnérable.

Voir le dépôt
1215il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WC Designer Pro — Téléversement de fichier arbitraire non authentifié

Preuve de concept de recherche en sécurité

Python WordPress Research

CWE Severity Authentication

Une preuve de concept non destructive pour une vulnérabilité de téléversement de fichier arbitraire non authentifié affectant le plugin WordPress WC Designer Pro.


Table des matières

  • Présentation de la vulnérabilité
  • Impact sur la sécurité
  • Versions concernées
  • Cause racine
  • Déroulement de l'attaque
  • Prérequis
  • Installation
  • Utilisation
  • Détails techniques
  • Vérification sûre
  • Indicateurs d'exposition
  • Remédiation
  • Utilisation légale et éthique
  • Statut de divulgation
  • Références
  • Crédits

Présentation de la vulnérabilité

WC Designer Pro contient une vulnérabilité de téléversement de fichier arbitraire non authentifié dans une action AJAX exposée via le point de terminaison admin-ajax.php de WordPress.

Le gestionnaire concerné traite les métadonnées de fichier contrôlées par l'utilisateur et le contenu des fichiers sans appliquer une authentification, une autorisation, une validation d'extension, une validation du type MIME ou des restrictions de nom de fichier côté serveur adéquates.

Dans des configurations vulnérables, un attaquant non authentifié peut être en mesure de téléverser un fichier exécutable par le serveur dans un répertoire accessible via le web. Une exploitation réussie peut entraîner l'exécution de code à distance sous les privilèges du processus du serveur web.

PropriétéValeur
ProduitWC Designer Pro
PlateformeWordPress
Classe de vulnérabilitéTéléversement de fichier arbitraire sans restriction
CWECWE-434
Authentification requiseNon
Interaction utilisateur requiseNon
Impact potentielExécution de code à distance
Complexité de l'attaqueFaible
Composant vulnérableGestionnaire de téléversement AJAX de WordPress
Action AJAXwcdp_save_canvas_design_ajax

La plage exacte de versions concernées, l'identifiant CVE et le score CVSS ne doivent être publiés qu'après avoir été vérifiés de manière indépendante.


Impact sur la sécurité

Une exploitation réussie pourrait permettre à un attaquant non authentifié de :

  • Téléverser des fichiers non autorisés sur l'installation WordPress.
  • Stocker des fichiers dans un répertoire de téléversements accessible publiquement.
  • Exécuter du code côté serveur lorsque les extensions exécutables sont acceptées.
  • Lire ou modifier des données accessibles au compte du serveur web.
  • Compromettre l'installation WordPress concernée.
  • Utiliser le serveur compromis comme point de pivot pour d'autres attaques.

L'impact final dépend de la configuration du serveur web, des règles d'exécution PHP, des permissions du système de fichiers et des contrôles de sécurité déployés par le fournisseur d'hébergement.


Versions concernées

La plage de versions concernées est actuellement en cours de validation.

Produit : WC Designer Pro
Versions concernées : À confirmer
Version corrigée : À confirmer
Statut du correctif : À confirmer

N'affirmez pas que toutes les versions sont concernées, sauf si des tests ou une confirmation du fournisseur soutiennent cette conclusion.


Cause racine

Le flux de téléversement vulnérable semble faire confiance aux valeurs contrôlées par l'attaquant fournies à l'action AJAX suivante :

wcdp_save_canvas_design_ajax

La requête contient des métadonnées de fichier telles que :

  • L'extension du fichier
  • L'identifiant du fichier
  • L'identifiant de destination
  • Le contenu du fichier téléversé

La vulnérabilité existe lorsque le serveur accepte ces valeurs sans effectuer tous les contrôles suivants :

  1. Vérifications d'authentification et d'autorisation.
  2. Validation du nonce WordPress.
  3. Liste blanche stricte des extensions.
  4. Validation du type MIME basée sur le contenu du fichier.
  5. Normalisation et assainissement du nom de fichier.
  6. Application d'une destination de téléversement non exécutable.
  7. Prévention de l'accès web direct aux fichiers temporaires.

Déroulement de l'attaque

Requête non authentifiée
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Validation insuffisante du fichier téléversé
          │
          ▼
Fichier écrit dans un répertoire accessible via le web
          │
          ▼
Exécution potentielle de code côté serveur

Le chemin de téléversement observé suit cette structure :

/wp-content/uploads/wcdp-uploads/temp/{identifiant}/{nom_du_fichier}

Le chemin exact peut varier selon la version du plugin, la configuration WordPress et l'environnement serveur.


Prérequis

  • Python 3.8 ou plus récent
  • pip
  • Un environnement de laboratoire WordPress
  • Une cible autorisée
  • Une installation vulnérable de WC Designer Pro

Cette preuve de concept ne doit pas être utilisée contre des systèmes tiers sans autorisation écrite explicite.


Installation

Clonez le dépôt :

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Créez et activez un environnement virtuel :

python3 -m venv .venv
source .venv/bin/activate

Sous Windows :

python -m venv .venv
.venv\Scripts\Activate.ps1

Installez les dépendances :

pip install -r requirements.txt

Exemple de requirements.txt :

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Utilisation

La preuve de concept ne doit être exécutée que contre une seule cible de laboratoire autorisée.

python3 exploit.py --url https://wordpress-lab.example

Pour une vérification non destructive :

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Exemple de fichier de vérification :

Vérification de sécurité WC Designer Pro
Chercheur : m2hcz
Objectif : Test non destructif autorisé

Utilisez la commande d'aide intégrée pour afficher les arguments pris en charge :

python3 exploit.py --help

Exemple de sortie :

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

PoC de vérification de téléversement de fichier arbitraire WC Designer Pro

options:
  -h, --help         affiche ce message d'aide et quitte
  --url URL          cible WordPress autorisée
  --file FILE        fichier de vérification inoffensif
  --timeout SECONDS  délai d'expiration de la requête HTTP

Détails techniques

Point de terminaison vulnérable

Télécharger l’outil