Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6440-Poc-Exploit — Exploit de execução remota de código não autenticado para o plugin WC Designer Pro do WordPress. Automatiza a detecção, o upload de arquivos e o acesso ao shell por meio de um endpoint AJAX vulnerável. | Kitploit
Ferramentas/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Exploit de execução remota de código não autenticado para o plugin WC Designer Pro do WordPress. Automatiza a detecção, o upload de arquivos e o acesso ao shell por meio de um endpoint AJAX vulnerável.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1215há 2 mesesAinda não revisado
Compartilhar

WC Designer Pro — Upload Arbitrário de Arquivos Não Autenticado

Prova de Conceito de Pesquisa de Segurança

Python WordPress Research

CWE Severity Authentication

Uma prova de conceito não destrutiva para uma vulnerabilidade de upload arbitrário de arquivos não autenticado que afeta o plugin WC Designer Pro do WordPress.


Sumário

  • Visão Geral da Vulnerabilidade
  • Impacto de Segurança
  • Versões Afetadas
  • Causa Raiz
  • Fluxo do Ataque
  • Requisitos
  • Instalação
  • Uso
  • Detalhes Técnicos
  • Verificação Segura
  • Indicadores de Exposição
  • Remediação
  • Uso Legal e Ético
  • Status de Divulgação
  • Referências
  • Créditos

Visão Geral da Vulnerabilidade

O WC Designer Pro contém uma vulnerabilidade de upload arbitrário de arquivos não autenticado em uma ação AJAX exposta por meio do endpoint admin-ajax.php do WordPress.

O manipulador afetado processa metadados de arquivo e conteúdos de arquivo controlados pelo usuário sem aplicar autenticação, autorização, validação de extensão, validação de tipo MIME ou restrições de nome de arquivo no lado do servidor.

Em configurações vulneráveis, um atacante não autenticado pode conseguir enviar um arquivo executável pelo servidor para um diretório acessível pela web. A exploração bem-sucedida pode resultar em execução remota de código com os privilégios do processo do servidor web.

PropertyValue
ProdutoWC Designer Pro
PlataformaWordPress
Classe de vulnerabilidadeUpload arbitrário irrestrito de arquivos
CWECWE-434
Autenticação necessáriaNão
Interação do usuário necessáriaNão
Impacto potencialExecução remota de código
Complexidade do ataqueBaixa
Componente vulnerávelManipulador de upload AJAX do WordPress
Ação AJAXwcdp_save_canvas_design_ajax

A faixa exata de versões afetadas, o identificador CVE e a pontuação CVSS só devem ser publicados após verificação independente.


Impacto de Segurança

A exploração bem-sucedida pode permitir que um atacante não autenticado:

  • Envie arquivos não autorizados para a instalação do WordPress.
  • Armazene arquivos em um diretório de uploads acessível publicamente.
  • Execute código no lado do servidor quando extensões executáveis forem aceitas.
  • Leia ou modifique dados acessíveis à conta do servidor web.
  • Comprometa a instalação do WordPress afetada.
  • Use o servidor comprometido como ponto de pivô para ataques adicionais.

O impacto final depende da configuração do servidor web, das regras de execução de PHP, das permissões do sistema de arquivos e dos controles de segurança implantados pelo provedor de hospedagem.


Versões Afetadas

A faixa de versões afetadas está atualmente em validação.

Product: WC Designer Pro
Affected versions: To be confirmed
Fixed version: To be confirmed
Patch status: To be confirmed

Não afirme que todas as versões são afetadas, a menos que testes ou confirmação do fornecedor sustentem essa conclusão.


Causa Raiz

O fluxo de upload vulnerável aparentemente confia em valores controlados pelo atacante fornecidos à seguinte ação AJAX:

wcdp_save_canvas_design_ajax

A solicitação contém metadados de arquivo, como:

  • Extensão do arquivo
  • Identificador do arquivo
  • Identificador de destino
  • Conteúdos do arquivo enviado

A vulnerabilidade existe quando o servidor aceita esses valores sem executar todos os seguintes controles:

  1. Verificações de autenticação e autorização.
  2. Validação de nonce do WordPress.
  3. Lista de permissões estrita de extensões.
  4. Validação de tipo MIME com base no conteúdo do arquivo.
  5. Normalização e sanitização de nomes de arquivo.
  6. Aplicação de um destino de upload não executável.
  7. Prevenção de acesso web direto a arquivos temporários.

Fluxo do Ataque

Unauthenticated request
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Insufficient validation of uploaded file
          │
          ▼
File written to a web-accessible directory
          │
          ▼
Potential server-side code execution

O caminho de upload observado segue esta estrutura:

/wp-content/uploads/wcdp-uploads/temp/{identifier}/{filename}

O caminho exato pode variar dependendo da versão do plugin, da configuração do WordPress e do ambiente do servidor.


Requisitos

  • Python 3.8 ou mais recente
  • pip
  • Um ambiente de laboratório WordPress
  • Um alvo autorizado
  • Uma instalação vulnerável do WC Designer Pro

Esta prova de conceito não deve ser usada contra sistemas de terceiros sem autorização explícita por escrito.


Instalação

Clone o repositório:

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Crie e ative um ambiente virtual:

python3 -m venv .venv
source .venv/bin/activate

No Windows:

python -m venv .venv
.venv\Scripts\Activate.ps1

Instale as dependências:

pip install -r requirements.txt

Exemplo de requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Uso

A prova de conceito deve ser executada apenas contra um único alvo de laboratório autorizado.

python3 exploit.py --url https://wordpress-lab.example

Para uma verificação não destrutiva:

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Exemplo de arquivo de verificação:

WC Designer Pro security verification
Researcher: m2hcz
Purpose: Authorized non-destructive testing

Use o comando de ajuda integrado para visualizar os argumentos suportados:

python3 exploit.py --help

Exemplo de saída:

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro arbitrary file-upload verification PoC

options:
  -h, --help         show this help message and exit
  --url URL          authorized WordPress target
  --file FILE        harmless verification file
  --timeout SECONDS  HTTP request timeout

Detalhes Técnicos

Endpoint Vulnerável

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

A solicitação invoca:

action=wcdp_save_canvas_design_ajax

Uma estrutura de solicitação simplificada é mostrada abaixo:

------Boundary
Content-Disposition: form-data; name="action"

wcdp_save_canvas_design_ajax
------Boundary
Content-Disposition: form-data; name="params"
Baixar ferramenta