Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
उपकरण/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6440 — WordPress WooCommerce डायनेमिक प्राइसिंग और डिस्काउंट्स प्लगइन

अवलोकन

इस रिपॉजिटरी में वर्डप्रेस WooCommerce डायनेमिक प्राइसिंग और डिस्काउंट्स प्लगइन को प्रभावित करने वाली एक अप्रमाणित फ़ाइल अपलोड कमजोरी के परीक्षण के लिए एक पायथन प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है।

⚠️ यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शैक्षिक उद्देश्यों के लिए है।


कमजोरी की जानकारी

  • CVE ID: CVE-2025-6440
  • प्रभावित घटक: वर्डप्रेस WooCommerce डायनेमिक प्राइसिंग और डिस्काउंट्स प्लगइन
  • समस्या प्रकार: अप्रमाणित फ़ाइल अपलोड
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: रिमोट / अप्रमाणित

यह कमजोरी हमलावरों को बिना प्रमाणीकरण के एक उजागर AJAX एंडपॉइंट के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।


विशेषताएं

  • फ़ाइल इनपुट से बैच लक्ष्य प्रसंस्करण
  • मल्टी-थ्रेडेड निष्पादन
  • स्वचालित अपलोड सत्यापन
  • सफलता और विफलता लॉगिंग
  • सरल CLI उपयोग

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

आवश्यकताएं

  • Python 3.00+
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
apt install python3-requests

फ़ाइलें

फ़ाइलविवरण
CVE-2025-6440.pyमुख्य PoC स्क्रिप्ट
CVE-2025-6440.yamlYAML कॉन्फ़िगरेशन/टेम्पलेट
success

उपयोग

लक्ष्य URL वाली एक टेक्स्ट फ़ाइल बनाएँ:

root@kitploit:~
https://example.com
https://target-site.com

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

कस्टम थ्रेड संख्या के साथ चलाएँ:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

आउटपुट

सफल लक्ष्य

सफल अपलोड इसमें संग्रहीत होते हैं:

root@kitploit:~
success

विफल लक्ष्य

विफल प्रयास इसमें संग्रहीत होते हैं:

root@kitploit:~
failed

यह कैसे काम करता है

स्क्रिप्ट:

  1. वर्डप्रेस लक्ष्यों की एक सूची पढ़ता है
  2. एक निर्मित POST अनुरोध भेजता है:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. कमजोर AJAX कार्रवाई का उपयोग करता है:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. एक परीक्षण PHP पेलोड अपलोड करता है
  2. सत्यापित करता है कि अपलोड की गई फ़ाइल सार्वजनिक रूप से सुलभ है या नहीं

अस्वीकरण

यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • रक्षात्मक सुरक्षा मान्यता

इस प्रोजेक्ट का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

लेखक कोई देयता नहीं लेता है और इस प्रोजेक्ट के दुरुपयोग या इससे होने वाली क्षति के लिए जिम्मेदार नहीं है।


कानूनी सूचना

सिस्टमों का अनधिकृत शोषण स्थानीय, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का उल्लंघन कर सकता है।

सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


शमन अनुशंसाएँ

वेबसाइट प्रशासकों को चाहिए:

  • कमजोर प्लगइन को तुरंत अपडेट करें
  • संवेदनशील AJAX एंडपॉइंट्स तक पहुंच प्रतिबंधित करें
  • मनमानी फ़ाइल अपलोड अक्षम करें
  • संदिग्ध फ़ाइलों के लिए /wp-content/uploads/ की निगरानी करें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
  • सर्वर-साइड अपलोड सत्यापन सक्षम करें

शैक्षिक उद्देश्य कथन

यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित की मदद के लिए बनाया गया था:

  • सुरक्षा शोधकर्ता
  • पैठ परीक्षक
  • ब्लू टीमें
  • वर्डप्रेस प्रशासक

असुरक्षित फ़ाइल अपलोड कमजोरियों के प्रभाव को समझें और मान्य करें।


संदर्भ

  • वर्डप्रेस सुरक्षा सलाहकार
  • CVE डेटाबेस
  • OWASP फ़ाइल अपलोड सुरक्षा दिशानिर्देश

लेखक

सुरक्षा अनुसंधान / शैक्षिक परियोजना

टूल डाउनलोड करें
सफल अपलोड परिणाम
failedविफल अपलोड प्रयास