
CVE-2025-6440
このリポジトリには、WordPress WooCommerce Dynamic Pricing & Discounts プラグインに影響する未認証ファイルアップロードの脆弱性をテストするための Python 概念実証 (PoC) スクリプトが含まれています。
⚠️ このプロジェクトは、許可を得たセキュリティテスト、研究、および教育目的にのみ使用することを厳格に意図しています。
この脆弱性により、攻撃者は認証なしで公開された AJAX エンドポイント経由で任意のファイルをアップロードできます。
"/wp-content/plugins/wc-designer-pro/"
requests ライブラリ依存関係をインストール:
apt install python3-requests
| File | Description |
|---|---|
CVE-2025-6440.py | メインの PoC スクリプト |
CVE-2025-6440.yaml | YAML 設定/テンプレート |
success | アップロード成功の結果 |
ターゲット URL を含むテキストファイルを作成します:
https://example.com
https://target-site.com
スクリプトを実行します:
python3 CVE-2025-6440.py targets.txt
カスタムスレッド数で実行:
python3 CVE-2025-6440.py targets.txt --threads 10
アップロード成功結果は次の場所に保存されます:
success
失敗した試行は次の場所に保存されます:
failed
スクリプトは:
/wp-admin/admin-ajax.php
wcdp_save_canvas_design_ajax
このリポジトリは次の目的で提供されています:
このプロジェクトを、自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
作者は一切の責任を負わず、このプロジェクトによって引き起こされた誤用や損害についても責任を負いません。
システムへの不正な悪用は、地域、国内、および国際的な法律に違反する可能性があります。
セキュリティ評価を実施する前に、必ず適切な許可を取得してください。
ウェブサイト管理者は次を行う必要があります:
/wp-content/uploads/ を監視するこの概念実証は、次の人々が理解し検証できるように作成されました:
安全でないファイルアップロード脆弱性の影響を理解し、検証するためです。
セキュリティ研究 / 教育プロジェクト
failed | アップロード失敗の試行 |