Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/anothersec/cve-2025-6440
Scanner di VulnerabilitàGenerazione di PayloadAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Caricamento Arbitrario di File

Vedi Repository
11210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Caricamento Arbitrario di File Non Autenticato

Descrizione

Il plugin WooCommerce Designer Pro per WordPress, utilizzato dal tema WordPress Pricom - Printing Company & Design Services, è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file nella funzione wcdp_save_canvas_design_ajax in tutte le versioni fino alla 1.9.26 inclusa. Ciò consente a malintenzionati non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.

  • Componente vulnerabile: plugin WordPress Canvas Designer (azione AJAX wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (critico)

Dettagli della vulnerabilità

Il plugin WooCommerce Designer Pro accetta caricamenti di file tramite AJAX senza controlli adeguati sul contenuto o sull'estensione del file. Un malintenzionato può caricare un payload PHP camuffato come file immagine, ottenere l'esecuzione remota di codice e assumere il controllo del sito WordPress.

I passaggi dell'attacco includono:

  • Invio di una richiesta POST manipolata a wp-admin/admin-ajax.php con l'azione wcdp_save_canvas_design_ajax e un payload dannoso.
  • Il file viene salvato in wp-content/uploads in un percorso prevedibile.
  • Il malintenzionato accede quindi al file PHP caricato per eseguire codice in remoto.

Requisiti

  • Python 3.8 o superiore
  • Libreria Requests

Installa le dipendenze:
pip install -r requirements.txt

Utilizzo

  • --url: L'URL di base del sito WordPress (es. https://example.com)
  • --file: Il payload PHP da caricare
  • --verbose: Flag opzionale per abilitare output di debug dettagliato

Esempio:

python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

Mitigazione

Aggiorna il plugin Canvas Designer all'ultima versione in cui questa vulnerabilità è stata corretta. In alternativa, limita i caricamenti diretti di file e assicurati una corretta validazione del contenuto dei file caricati nel plugin.

Si consiglia agli amministratori del sito di:

  • Rimuovere immediatamente le versioni vulnerabili.
  • Applicare misure di rafforzamento della sicurezza, ad esempio disabilitare l'esecuzione PHP nelle directory di upload.
  • Utilizzare Web Application Firewall (WAF) per bloccare richieste AJAX dannose.
Scarica lo strumento