Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
ツール/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6440 — WordPress WooCommerce Dynamic Pricing & Discounts プラグイン

概要

このリポジトリには、WordPress WooCommerce Dynamic Pricing & Discounts プラグインに影響する未認証ファイルアップロードの脆弱性をテストするための Python 概念実証 (PoC) スクリプトが含まれています。

⚠️ このプロジェクトは、許可を得たセキュリティテスト、研究、および教育目的にのみ使用することを厳格に意図しています。


脆弱性情報

  • CVE ID: CVE-2025-6440
  • 影響を受けるコンポーネント: WordPress WooCommerce Dynamic Pricing & Discounts プラグイン
  • 問題タイプ: 未認証のファイルアップロード
  • 影響: リモートコード実行 (RCE)
  • 攻撃ベクトル: リモート / 未認証

この脆弱性により、攻撃者は認証なしで公開された AJAX エンドポイント経由で任意のファイルをアップロードできます。


機能

  • ファイル入力からのターゲット一括処理
  • マルチスレッド実行
  • アップロードの自動検証
  • 成功および失敗のログ記録
  • シンプルな CLI 使用法

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

要件

  • Python 3.00+
  • requests ライブラリ

依存関係をインストール:

root@kitploit:~
apt install python3-requests

ファイル

FileDescription
CVE-2025-6440.pyメインの PoC スクリプト
CVE-2025-6440.yamlYAML 設定/テンプレート
successアップロード成功の結果

使用法

ターゲット URL を含むテキストファイルを作成します:

root@kitploit:~
https://example.com
https://target-site.com

スクリプトを実行します:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

カスタムスレッド数で実行:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

出力

成功したターゲット

アップロード成功結果は次の場所に保存されます:

root@kitploit:~
success

失敗したターゲット

失敗した試行は次の場所に保存されます:

root@kitploit:~
failed

仕組み

スクリプトは:

  1. WordPress ターゲットのリストを読み取ります
  2. 次の場所に細工された POST リクエストを送信します:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. 脆弱な AJAX アクションを使用します:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. テスト用の PHP ペイロードをアップロードします
  2. アップロードされたファイルが公開アクセス可能かどうかを検証します

免責事項

このリポジトリは次の目的で提供されています:

  • セキュリティ研究
  • 教育目的
  • 許可を得た侵入テスト
  • 防御的なセキュリティ検証

このプロジェクトを、自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。

作者は一切の責任を負わず、このプロジェクトによって引き起こされた誤用や損害についても責任を負いません。


法的通知

システムへの不正な悪用は、地域、国内、および国際的な法律に違反する可能性があります。

セキュリティ評価を実施する前に、必ず適切な許可を取得してください。


緩和策の推奨事項

ウェブサイト管理者は次を行う必要があります:

  • 脆弱なプラグインを直ちに更新する
  • 機密性の高い AJAX エンドポイントへのアクセスを制限する
  • 任意のファイルアップロードを無効にする
  • 不審なファイルがないか /wp-content/uploads/ を監視する
  • Web アプリケーションファイアウォール (WAF) を導入する
  • サーバー側のアップロード検証を有効にする

教育目的の声明

この概念実証は、次の人々が理解し検証できるように作成されました:

  • セキュリティ研究者
  • ペネトレーションテスター
  • ブルーチーム
  • WordPress 管理者

安全でないファイルアップロード脆弱性の影響を理解し、検証するためです。


参考情報

  • WordPress セキュリティアドバイザリ
  • CVE データベース
  • OWASP ファイルアップロードセキュリティガイドライン

作者

セキュリティ研究 / 教育プロジェクト

ツールをダウンロード
failedアップロード失敗の試行