Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6440-Poc-Exploit — Exploit di esecuzione remota di codice non autenticata per il plugin WordPress WC Designer Pro. Automatizza il rilevamento, il caricamento di file e l'accesso alla shell tramite un endpoint AJAX vulnerabile. | Kitploit
Strumenti/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Exploit di esecuzione remota di codice non autenticata per il plugin WordPress WC Designer Pro. Automatizza il rilevamento, il caricamento di file e l'accesso alla shell tramite un endpoint AJAX vulnerabile.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
12152 mesi faNon ancora revisionato
Condividi

WC Designer Pro — Caricamento arbitrario di file non autenticato

Prova di concetto per la ricerca di sicurezza

Python WordPress Research

CWE Severity Authentication

Una prova di concetto non distruttiva per una vulnerabilità di caricamento arbitrario di file senza autenticazione che colpisce il plugin WordPress WC Designer Pro.


Sommario

  • Panoramica della vulnerabilità
  • Impatto sulla sicurezza
  • Versioni interessate
  • Causa principale
  • Flusso dell'attacco
  • Requisiti
  • Installazione
  • Utilizzo
  • Dettagli tecnici
  • Verifica sicura
  • Indicatori di esposizione
  • Mitigazione
  • Uso legale ed etico
  • Stato della divulgazione
  • Riferimenti
  • Crediti

Panoramica della vulnerabilità

WC Designer Pro contiene una vulnerabilità di caricamento arbitrario di file senza autenticazione in un'azione AJAX esposta tramite l'endpoint admin-ajax.php di WordPress.

Il gestore interessato elabora metadati dei file controllati dall'utente e contenuti dei file senza applicare adeguati controlli di autenticazione, autorizzazione, validazione dell'estensione, validazione del tipo MIME o restrizioni lato server sui nomi dei file.

In configurazioni vulnerabili, un attaccante non autenticato potrebbe riuscire a caricare un file eseguibile lato server in una directory accessibile via web. Lo sfruttamento riuscito può comportare l'esecuzione remota di codice con i privilegi del processo del server web.

ProprietàValore
ProdottoWC Designer Pro
PiattaformaWordPress
Classe di vulnerabilitàCaricamento arbitrario di file senza restrizioni
CWECWE-434
Autenticazione richiestaNo
Interazione utente richiestaNo
Impatto potenzialeEsecuzione remota di codice
Complessità dell'attaccoBassa
Componente vulnerabileGestore AJAX di upload di WordPress
Azione AJAXwcdp_save_canvas_design_ajax

L'intervallo esatto delle versioni interessate, l'identificativo CVE e il punteggio CVSS devono essere pubblicati solo dopo essere stati verificati in modo indipendente.


Impatto sulla sicurezza

Lo sfruttamento riuscito potrebbe consentire a un attaccante non autenticato di:

  • Caricare file non autorizzati nell'installazione WordPress.
  • Memorizzare file in una directory di upload accessibile pubblicamente.
  • Eseguire codice lato server quando le estensioni eseguibili vengono accettate.
  • Leggere o modificare dati accessibili all'account del server web.
  • Compromettere l'installazione WordPress interessata.
  • Usare il server compromesso come punto di appoggio per ulteriori attacchi.

L'impatto finale dipende dalla configurazione del server web, dalle regole di esecuzione PHP, dai permessi del filesystem e dai controlli di sicurezza implementati dal provider di hosting.


Versioni interessate

L'intervallo di versioni interessate è attualmente in fase di validazione.

Product: WC Designer Pro
Affected versions: To be confirmed
Fixed version: To be confirmed
Patch status: To be confirmed

Non dichiarare che tutte le versioni sono interessate, a meno che test o conferme del vendor supportino tale conclusione.


Causa principale

Il flusso di upload vulnerabile sembra fidarsi dei valori controllati dall'attaccante forniti alla seguente azione AJAX:

wcdp_save_canvas_design_ajax

La richiesta contiene metadati del file come:

  • Estensione del file
  • Identificativo del file
  • Identificativo della destinazione
  • Contenuto del file caricato

La vulnerabilità esiste quando il server accetta questi valori senza eseguire tutti i seguenti controlli:

  1. Controlli di autenticazione e autorizzazione.
  2. Validazione del nonce WordPress.
  3. Allowlist rigorosa delle estensioni.
  4. Validazione del tipo MIME basata sul contenuto del file.
  5. Normalizzazione e sanificazione del nome del file.
  6. Applicazione di una destinazione di upload non eseguibile.
  7. Prevenzione dell'accesso web diretto ai file temporanei.

Flusso dell'attacco

Unauthenticated request
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Insufficient validation of uploaded file
          │
          ▼
File written to a web-accessible directory
          │
          ▼
Potential server-side code execution

Il percorso di upload osservato segue questa struttura:

/wp-content/uploads/wcdp-uploads/temp/{identifier}/{filename}

Il percorso esatto può variare in base alla versione del plugin, alla configurazione di WordPress e all'ambiente server.


Requisiti

  • Python 3.8 o successivo
  • pip
  • Un ambiente di laboratorio WordPress
  • Un target autorizzato
  • Un'installazione vulnerabile di WC Designer Pro

Questa prova di concetto non deve essere usata contro sistemi di terze parti senza esplicita autorizzazione scritta.


Installazione

Clona il repository:

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Crea e attiva un ambiente virtuale:

python3 -m venv .venv
source .venv/bin/activate

Su Windows:

python -m venv .venv
.venv\Scripts\Activate.ps1

Installa le dipendenze:

pip install -r requirements.txt

Esempio di requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Utilizzo

La prova di concerto deve essere eseguita solo contro un singolo target di laboratorio autorizzato.

python3 exploit.py --url https://wordpress-lab.example

Per una verifica non distruttiva:

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Esempio di file di verifica:

WC Designer Pro security verification
Researcher: m2hcz
Purpose: Authorized non-destructive testing

Usa il comando di help integrato per visualizzare gli argomenti supportati:

python3 exploit.py --help

Esempio di output:

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro arbitrary file-upload verification PoC

options:
  -h, --help         show this help message and exit
  --url URL          authorized WordPress target
  --file FILE        harmless verification file
  --timeout SECONDS  HTTP request timeout

Dettagli tecnici

Endpoint vulnerabile

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

La richiesta invoca:

action=wcdp_save_canvas_design_ajax

Di seguito è mostrata una struttura semplificata della richiesta:

Scarica lo strumento