Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
Strumenti/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6440 — Plugin WordPress WooCommerce Dynamic Pricing & Discounts

Panoramica

Questo repository contiene uno script Python proof-of-concept (PoC) per testare una vulnerabilità di upload non autenticato di file che colpisce il plugin WordPress WooCommerce Dynamic Pricing & Discounts.

⚠️ Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca e scopi educativi.


Informazioni sulla vulnerabilità

  • CVE ID: CVE-2025-6440
  • Componente interessato: Plugin WordPress WooCommerce Dynamic Pricing & Discounts
  • Tipo di problema: Upload non autenticato di file
  • Impatto: Esecuzione di codice remoto (RCE)
  • Vettore d'attacco: Remoto / Non autenticato

La vulnerabilità consente agli attaccanti di caricare file arbitrari attraverso un endpoint AJAX esposto senza autenticazione.


Caratteristiche

  • Elaborazione batch dei target da file di input
  • Esecuzione multi-thread
  • Verifica automatica del caricamento
  • Registrazione di successi e fallimenti
  • Utilizzo semplice da CLI

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

Requisiti

  • Python 3.00+
  • libreria requests

Installa le dipendenze:

root@kitploit:~
apt install python3-requests

File

FileDescrizione
CVE-2025-6440.pyScript PoC principale
CVE-2025-6440.yamlConfigurazione/template YAML

Utilizzo

Crea un file di testo contenente gli URL target:

root@kitploit:~
https://example.com
https://target-site.com

Esegui lo script:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

Esegui con numero personalizzato di thread:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

Output

Target riusciti

I caricamenti riusciti sono memorizzati in:

root@kitploit:~
success

Target falliti

I tentativi falliti sono memorizzati in:

root@kitploit:~
failed

Come funziona

Lo script:

  1. Legge una lista di target WordPress
  2. Invia una richiesta POST costruita a:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. Utilizza l'azione AJAX vulnerabile:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. Carica un payload PHP di test
  2. Verifica se il file caricato è pubblicamente accessibile

Dichiarazione di esclusione di responsabilità

Questo repository è fornito per:

  • Ricerca sulla sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati
  • Validazione della sicurezza difensiva

Non utilizzare questo progetto contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test.

L'autore non si assume alcuna responsabilità e non è responsabile per un uso improprio o danni causati da questo progetto.


Avviso legale

Lo sfruttamento non autorizzato dei sistemi potrebbe violare leggi locali, nazionali e internazionali.

Ottieni sempre la debita autorizzazione prima di condurre valutazioni di sicurezza.


Raccomandazioni per la mitigazione

Gli amministratori dei siti web dovrebbero:

  • Aggiornare immediatamente il plugin vulnerabile
  • Limitare l'accesso agli endpoint AJAX sensibili
  • Disabilitare i caricamenti arbitrari di file
  • Monitorare /wp-content/uploads/ per file sospetti
  • Distribuire un Web Application Firewall (WAF)
  • Abilitare la validazione dei caricamenti lato server

Dichiarazione di scopo educativo

Questo proof-of-concept è stato creato per aiutare:

  • Ricercatori di sicurezza
  • Penetration tester
  • Blue team
  • Amministratori WordPress

a comprendere e validare l'impatto delle vulnerabilità di caricamento file insicuri.


Riferimenti

  • Avvisi di sicurezza WordPress
  • Database CVE
  • Linee guida OWASP per la sicurezza dei caricamenti file

Autore

Ricerca sulla sicurezza / Progetto educativo

Scarica lo strumento
successRisultati caricamenti riusciti
failedTentativi di caricamento falliti