Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/anothersec/cve-2025-6440
Scanner di VulnerabilitàGenerazione di PayloadAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Caricamento Arbitrario di File

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Caricamento Arbitrario di File Non Autenticato

Descrizione

Il plugin WooCommerce Designer Pro per WordPress, utilizzato dal tema WordPress Pricom - Printing Company & Design Services, è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file nella funzione wcdp_save_canvas_design_ajax in tutte le versioni fino alla 1.9.26 inclusa. Ciò consente a malintenzionati non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.

  • Componente vulnerabile: plugin WordPress Canvas Designer (azione AJAX wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (critico)

Dettagli della vulnerabilità

Il plugin WooCommerce Designer Pro accetta caricamenti di file tramite AJAX senza controlli adeguati sul contenuto o sull'estensione del file. Un malintenzionato può caricare un payload PHP camuffato come file immagine, ottenere l'esecuzione remota di codice e assumere il controllo del sito WordPress.

I passaggi dell'attacco includono:

  • Invio di una richiesta POST manipolata a wp-admin/admin-ajax.php con l'azione wcdp_save_canvas_design_ajax e un payload dannoso.
  • Il file viene salvato in wp-content/uploads in un percorso prevedibile.
  • Il malintenzionato accede quindi al file PHP caricato per eseguire codice in remoto.
  • Requisiti

    • Python 3.8 o superiore
    • Libreria Requests

    Installa le dipendenze:
    pip install -r requirements.txt

    Utilizzo

    • --url: L'URL di base del sito WordPress (es. https://example.com)
    • --file: Il payload PHP da caricare
    • --verbose: Flag opzionale per abilitare output di debug dettagliato

    Esempio:

    root@kitploit:~
    python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 
    

    Mitigazione

    Aggiorna il plugin Canvas Designer all'ultima versione in cui questa vulnerabilità è stata corretta. In alternativa, limita i caricamenti diretti di file e assicurati una corretta validazione del contenuto dei file caricati nel plugin.

    Si consiglia agli amministratori del sito di:

    • Rimuovere immediatamente le versioni vulnerabili.
    • Applicare misure di rafforzamento della sicurezza, ad esempio disabilitare l'esecuzione PHP nelle directory di upload.
    • Utilizzare Web Application Firewall (WAF) per bloccare richieste AJAX dannose.
    Scarica lo strumento