Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
Ferramentas/GitHubGitHub/sahmsec/cve-2025-6440
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6440 — Plugin WordPress WooCommerce de Preços Dinâmicos e Descontos

Visão Geral

Este repositório contém um script Python de prova de conceito (PoC) para testar uma vulnerabilidade de upload de arquivo não autenticado que afeta o plugin WordPress WooCommerce Dynamic Pricing & Discounts.

⚠️ Este projeto é destinado estritamente para testes de segurança autorizados, pesquisa e fins educacionais apenas.


Informações da Vulnerabilidade

  • ID CVE: CVE-2025-6440
  • Componente Afetado: Plugin WordPress WooCommerce Dynamic Pricing & Discounts
  • Tipo de Problema: Upload de Arquivo Não Autenticado
  • Impacto: Execução Remota de Código (RCE)
  • Vetor de Ataque: Remoto / Não Autenticado

A vulnerabilidade permite que atacantes façam upload de arquivos arbitrários através de um endpoint AJAX exposto sem autenticação.


Funcionalidades

  • Processamento em lote de alvos a partir de arquivo
  • Execução multi-thread
  • Verificação automática de upload
  • Registro de sucessos e falhas
  • Uso simples via CLI

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

Requisitos

  • Python 3.00+
  • Biblioteca requests

Instalar dependências:

root@kitploit:~
apt install python3-requests

Arquivos

ArquivoDescrição
CVE-2025-6440.pyScript PoC principal
CVE-2025-6440.yamlConfiguração/modelo YAML

Uso

Crie um arquivo de texto contendo as URLs alvo:

root@kitploit:~
https://example.com
https://target-site.com

Execute o script:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

Execute com número personalizado de threads:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

Saída

Alvos Bem-Sucedidos

Uploads bem-sucedidos são armazenados em:

root@kitploit:~
success

Alvos com Falha

Tentativas falhadas são armazenadas em:

root@kitploit:~
failed

Como Funciona

O script:

  1. Lê uma lista de alvos WordPress
  2. Envia uma requisição POST personalizada para:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. Usa a ação AJAX vulnerável:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. Faz upload de um payload PHP de teste
  2. Verifica se o arquivo enviado está acessível publicamente

Aviso Legal

Este repositório é fornecido para:

  • Pesquisa de segurança
  • Fins educacionais
  • Testes de penetração autorizados
  • Validação de segurança defensiva

Não utilize este projeto contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

O autor não assume nenhuma responsabilidade e não se responsabiliza por uso indevido ou danos causados por este projeto.


Nota Legal

A exploração não autorizada de sistemas pode violar leis locais, nacionais e internacionais.

Sempre obtenha autorização adequada antes de realizar avaliações de segurança.


Recomendações de Mitigação

Administradores de sites devem:

  • Atualizar o plugin vulnerável imediatamente
  • Restringir o acesso a endpoints AJAX sensíveis
  • Desabilitar uploads de arquivos arbitrários
  • Monitorar /wp-content/uploads/ em busca de arquivos suspeitos
  • Implantar um Firewall de Aplicação Web (WAF)
  • Habilitar validação de upload no lado do servidor

Declaração de Propósito Educacional

Esta prova de conceito foi criada para ajudar:

  • Pesquisadores de segurança
  • Testadores de penetração
  • Equipes azuis (Blue Teams)
  • Administradores WordPress

a entender e validar o impacto de vulnerabilidades de upload de arquivo inseguro.


Referências

  • Avisos de Segurança do WordPress
  • Banco de Dados CVE
  • Diretrizes de Segurança de Upload de Arquivos da OWASP

Autor

Pesquisa de Segurança / Projeto Educacional

Baixar ferramenta
success
Resultados de upload bem-sucedidos
failedTentativas de upload falhadas