Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6440 — CVE-2025-6440 のエクスプロイト: WooCommerce Designer Pro WordPress プラグインにおける未認証の任意ファイルアップロード。悪意のある PHP ファイルのアップロードによる RCE を可能にします。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2025-6440
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsangsenimanwartefak/cve-2025-6440

CVE-2025-6440

CVE-2025-6440 のエクスプロイト: WooCommerce Designer Pro WordPress プラグインにおける未認証の任意ファイルアップロード。悪意のある PHP ファイルのアップロードによる RCE を可能にします。

リポジトリを見る
103ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧨 CVE-2025-6440 – WooCommerce Designer Pro 無制限ファイルアップロード

wcdp_save_canvas_design_ajax を介した認証なしの任意ファイルアップロード
WooCommerce Designer Pro プラグイン – リモートコード実行(RCE)


📖 説明

WordPress 用 WooCommerce Designer Pro プラグインには、AJAX アクション wcdp_save_canvas_design_ajax に認証なしの任意ファイルアップロードの脆弱性が存在します。攻撃者は認証なしで任意のファイル(悪意のある PHP スクリプトを含む)をアップロードできるため、**リモートコード実行(RCE)**につながります。

CVSS スコア: 9.8(クリティカル)
CWE: CWE-434(危険なタイプのファイルの無制限アップロード)
攻撃ベクトル: ネットワーク | 攻撃複雑性: 低 | 特権: なし


⚡ 影響を受けるバージョン

プラグイン脆弱なバージョン
WooCommerce Designer Pro全バージョン(未パッチ)

注記: この脆弱性には CVE-2025-6440 が割り当てられています。プラグインは開発が中止されている可能性があります。利用可能なパッチはありません。


🔬 概念実証(PoC)

🐍 Python エクスプロイト

python CVE-2025-6440.py -u http://target.com/wordpress
ツールをダウンロード