
CVE-2025-6440
이 저장소는 WordPress WooCommerce Dynamic Pricing & Discounts 플러그인에 영향을 미치는 인증되지 않은 파일 업로드 취약점을 테스트하기 위한 Python PoC(proof-of-concept) 스크립트를 포함합니다.
⚠️ 이 프로젝트는 승인된 보안 테스트, 연구 및 교육 목적으로만 엄격하게 사용하도록 제작되었습니다.
이 취약점으로 인해 공격자는 인증 없이 노출된 AJAX 엔드포인트를 통해 임의의 파일을 업로드할 수 있습니다.
"/wp-content/plugins/wc-designer-pro/"
requests 라이브러리의존성 설치:
apt install python3-requests
| 파일 | 설명 |
|---|---|
CVE-2025-6440.py | 메인 PoC 스크립트 |
CVE-2025-6440.yaml | YAML 구성/템플릿 |
success | 성공적인 업로드 결과 |
대상 URL이 포함된 텍스트 파일을 생성합니다:
https://example.com
https://target-site.com
스크립트 실행:
python3 CVE-2025-6440.py targets.txt
사용자 지정 스레드 수로 실행:
python3 CVE-2025-6440.py targets.txt --threads 10
성공적인 업로드는 다음 위치에 저장됩니다:
success
실패한 시도는 다음 위치에 저장됩니다:
failed
이 스크립트는 다음 작업을 수행합니다:
/wp-admin/admin-ajax.php
wcdp_save_canvas_design_ajax
이 저장소는 다음 목적으로 제공됩니다:
본인 소유가 아니거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 프로젝트를 사용하지 마십시오.
저자는 이 프로젝트로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
시스템에 대한 무단 악용은 지역, 국가 및 국제 법률을 위반할 수 있습니다.
보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오.
웹사이트 관리자는 다음을 수행해야 합니다:
/wp-content/uploads/ 모니터링이 PoC는 다음을 돕기 위해 제작되었습니다:
안전하지 않은 파일 업로드 취약점의 영향을 이해하고 검증하도록 돕습니다.
보안 연구 / 교육 프로젝트
failed |
| 실패한 업로드 시도 |