Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - 任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/anothersec/cve-2025-6440
脆弱性スキャナーペイロード生成コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - 任意のファイルアップロード

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 認証なし任意ファイルアップロード

説明

WordPressテーマ「Pricom - Printing Company & Design Services」で使用されるWordPressプラグイン「WooCommerce Designer Pro」は、バージョン1.9.26まで(同バージョンを含む)のすべてのバージョンにおいて、wcdp_save_canvas_design_ajax関数でのファイルタイプ検証が欠如しているため、任意ファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。

  • 脆弱なコンポーネント:WordPressプラグイン Canvas Designer(AJAXアクション wcdp_save_canvas_design_ajax)
  • CVE:CVE-2025-6440
  • CVSS:9.8(緊急)

脆弱性の詳細

WooCommerce Designer Proプラグインは、ファイルの内容や拡張子を適切にチェックせずにAJAX経由でファイルアップロードを受け入れます。攻撃者は画像ファイルを装ったPHPペイロードをアップロードし、リモートコード実行を獲得してWordPressサイトを制御できます。

攻撃手順は次のとおりです:

  • wp-admin/admin-ajax.phpに、wcdp_save_canvas_design_ajaxアクションと悪意のあるペイロードを含む細工されたPOSTリクエストを送信する。
  • ファイルはwp-content/uploadsの予測可能なパスに保存される。
  • その後、攻撃者はアップロードされたPHPファイルにアクセスしてリモートでコードを実行する。

必要要件

  • Python 3.8 以上
  • Requests ライブラリ

依存関係のインストール:
pip install -r requirements.txt

使用方法

  • --url:WordPressサイトのベースURL(例:https://example.com)
  • --file:アップロードするPHPペイロード
  • --verbose:詳細なデバッグ出力を有効にするオプションフラグ

例:

root@kitploit:~
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

緩和策

Canvas Designerプラグインを、この脆弱性が修正された最新バージョンに更新してください。または、直接のファイルアップロードを制限し、プラグイン内でアップロードされたファイルの内容を適切に検証するようにしてください。

サイト管理者は以下のことを推奨します:

  • 脆弱性のあるバージョンを直ちに削除する。
  • セキュリティ強化を適用する(例:アップロードディレクトリでのPHP実行を無効化する)。
  • Webアプリケーションファイアウォール(WAF)を使用して悪意のあるAJAXリクエストをブロックする。
ツールをダウンロード