Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/anothersec/cve-2025-6440
भेद्यता स्कैनरपेलोड जनरेशनकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - अप्रमाणित मनमाना फ़ाइल अपलोड

Description

WooCommerce Designer Pro WordPress प्लगइन, जो Pricom - Printing Company & Design Services WordPress थीम द्वारा उपयोग किया जाता है, में 'wcdp_save_canvas_design_ajax' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण 1.9.26 तक के सभी संस्करणों में मनमाना फ़ाइल अपलोड की कमजोरी है। इससे अप्रमाणित हमलावर प्रभावित साइट सर्वर पर मनमानी फ़ाइलें अपलोड कर सकते हैं, जिससे रिमोट कोड निष्पादन संभव हो सकता है।

  • कमजोर घटक: WordPress प्लगइन Canvas Designer (AJAX क्रिया wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (गंभीर)

Vulnerability Details

WooCommerce Designer Pro प्लगइन फ़ाइल सामग्री या एक्सटेंशन की उचित जांच के बिना AJAX के माध्यम से फ़ाइल अपलोड स्वीकार करता है। एक हमलावर एक छवि फ़ाइल के रूप में प्रच्छन्न PHP पेलोड अपलोड कर सकता है, रिमोट कोड निष्पादन प्राप्त कर सकता है, और WordPress साइट का नियंत्रण ले सकता है।

हमले के चरणों में शामिल हैं:

  • wp-admin/admin-ajax.php पर wcdp_save_canvas_design_ajax क्रिया और दुर्भावनापूर्ण पेलोड के साथ एक तैयार POST अनुरोध भेजना।
  • फ़ाइल wp-content/uploads के अंतर्गत एक अनुमानित पथ पर संग्रहीत की जाती है।
  • हमलावर फिर रिमोट से कोड निष्पादित करने के लिए अपलोड की गई PHP फ़ाइल तक पहुँचता है।

Requirements

  • Python 3.8 या उच्चतर
  • Requests लाइब्रेरी

Install dependencies:
pip install -r requirements.txt

Usage

  • --url: WordPress साइट का आधार URL (जैसे, https://example.com)
  • --file: अपलोड करने के लिए PHP पेलोड
  • --verbose: विस्तृत डीबग आउटपुट सक्षम करने के लिए वैकल्पिक फ़्लैग

Example:

root@kitploit:~
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

Mitigation

Canvas Designer प्लगइन को नवीनतम संस्करण में अपडेट करें जहाँ इस कमजोरी को ठीक किया गया है। वैकल्पिक रूप से, प्रत्यक्ष फ़ाइल अपलोड को प्रतिबंधित करें और प्लगइन में अपलोड की गई फ़ाइल सामग्री का उचित सत्यापन सुनिश्चित करें।

साइट प्रशासकों को सलाह दी जाती है:

  • कमजोर संस्करणों को तुरंत हटा दें।
  • सुरक्षा सख्तीकरण लागू करें, जैसे, अपलोड निर्देशिकाओं में PHP निष्पादन अक्षम करें।
  • दुर्भावनापूर्ण AJAX अनुरोधों को अवरुद्ध करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।
टूल डाउनलोड करें