Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4403 — Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - Téléchargement de fichier arbitraire non authentifié via la fonction upload | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-4403
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - Téléchargement de fichier arbitraire non authentifié via la fonction upload

Voir le dépôt
3341il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4403 Exploit

Détails

  • Publié: May 8, 2025
  • Mis à jour: May 9, 2025
  • Sévérité: Haut (Score CVSS : 9.8)
  • CWE: CWE-434 - Téléchargement de fichier sans restriction de type dangereux
  • Versions affectées: Toutes les versions de n/a à 1.1.6

Vecteur CVSS

  • Version CVSS: 9.8
  • Chaîne du vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Description

Le plugin Drag and Drop Multiple File Upload pour WooCommerce sur WordPress est vulnérable à des téléchargements de fichiers arbitraires dans toutes les versions jusqu'à la version 1.1.6 incluse, en raison de l'acceptation d'une chaîne supported_type fournie par l'utilisateur et du nom de fichier téléchargé sans effectuer de vérifications réelles d'extension ou de MIME dans la fonction upload(). Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut permettre une exécution de code à distance.

Utilisation

root@kitploit:~
usage: python3 CVE-2025-4403.py

Détails du script

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. Installez les paquets Python requis :

    root@kitploit:~
    pip install requests
    

Avertissement

Ce script est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique.

Télécharger l’outil