Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
Outils/GitHubGitHub/sahmsec/cve-2025-6440
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6440 — WordPress WooCommerce Dynamic Pricing & Discounts Plugin

Aperçu

Ce dépôt contient un script Python de preuve de concept (PoC) pour tester une vulnérabilité de téléchargement de fichier non authentifié affectant le plugin WordPress WooCommerce Dynamic Pricing & Discounts.

⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche et aux fins éducatives uniquement.


Informations sur la vulnérabilité

  • Identifiant CVE : CVE-2025-6440
  • Composant affecté : WordPress WooCommerce Dynamic Pricing & Discounts Plugin
  • Type de problème : Téléchargement de fichier non authentifié
  • Impact : Exécution de code à distance (RCE)
  • Vecteur d'attaque : À distance / Non authentifié

La vulnérabilité permet aux attaquants de télécharger des fichiers arbitraires via un point de terminaison AJAX exposé sans authentification.


Fonctionnalités

  • Traitement par lot des cibles à partir d'un fichier d'entrée
  • Exécution multi-thread
  • Vérification automatique du téléchargement
  • Journalisation des succès et des échecs
  • Utilisation simple en ligne de commande

Dork:

"/wp-content/plugins/wc-designer-pro/"

Prérequis

  • Python 3.00+
  • requests library

Installer les dépendances :

apt install python3-requests

Fichiers

FichierDescription
CVE-2025-6440.pyScript PoC principal
CVE-2025-6440.yamlConfiguration/modèle YAML
successRésultats de téléchargement réussis
failedTentatives de téléchargement échouées

Utilisation

Créez un fichier texte contenant les URLs cibles :

https://example.com
https://target-site.com

Exécutez le script :

python3 CVE-2025-6440.py targets.txt

Exécutez avec un nombre de threads personnalisé :

python3 CVE-2025-6440.py targets.txt --threads 10

Résultat

Cibles réussies

Les téléchargements réussis sont stockés dans :

success

Cibles échouées

Les tentatives échouées sont stockées dans :

failed

Fonctionnement

Le script :

  1. Lit une liste de cibles WordPress
  2. Envoie une requête POST conçue à :
/wp-admin/admin-ajax.php
  1. Utilise l'action AJAX vulnérable :
wcdp_save_canvas_design_ajax
  1. Télécharge une charge utile PHP de test
  2. Vérifie si le fichier téléchargé est accessible publiquement

Avertissement

Ce dépôt est fourni pour :

  • Recherche en sécurité
  • Fins éducatives
  • Tests de pénétration autorisés
  • Validation de sécurité défensive

N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

L'auteur décline toute responsabilité et n'est pas responsable de l'utilisation abusive ou des dommages causés par ce projet.


Avis légal

L'exploitation non autorisée de systèmes peut violer les lois locales, nationales et internationales.

Obtenez toujours une autorisation appropriée avant de mener des évaluations de sécurité.


Recommandations d'atténuation

Les administrateurs de sites web devraient :

  • Mettre à jour le plugin vulnérable immédiatement
  • Restreindre l'accès aux points de terminaison AJAX sensibles
  • Désactiver les téléchargements de fichiers arbitraires
  • Surveiller /wp-content/uploads/ pour les fichiers suspects
  • Déployer un pare-feu d'application web (WAF)
  • Activer la validation des téléchargements côté serveur

Déclaration d'objectif éducatif

Cette preuve de concept a été créée pour aider :

  • Chercheurs en sécurité
  • Testeurs de pénétration
  • Équipes bleues
  • Administrateurs WordPress

à comprendre et à valider l'impact des vulnérabilités de téléchargement de fichiers non sécurisées.


Référence

  • Avis de sécurité WordPress
  • Base de données CVE
  • Directives de sécurité OWASP pour le téléchargement de fichiers

Auteur

Recherche en sécurité / Projet éducatif

Télécharger l’outil