Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/anothersec/cve-2025-6440
Сканеры уязвимостейГенерация полезной нагрузкиАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Произвольная загрузка файлов

Репозиторий
11110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 — Неаутентифицированная произвольная загрузка файлов

Описание

Плагин WooCommerce Designer Pro для WordPress, используемый темой Pricom - Printing Company & Design Services, подвержен уязвимости произвольной загрузки файлов из-за отсутствия проверки типа файла в функции wcdp_save_canvas_design_ajax во всех версиях до 1.9.26 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удалённому выполнению кода.

  • Уязвимый компонент: WordPress плагин Canvas Designer (AJAX-действие wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (критический)

Детали уязвимости

Плагин WooCommerce Designer Pro принимает загрузку файлов через AJAX без надлежащей проверки содержимого файла или расширения. Злоумышленник может загрузить PHP-полезную нагрузку, замаскированную под файл изображения, получить удалённое выполнение кода и захватить контроль над сайтом WordPress.

Шаги атаки включают:

  • Отправку поддельного POST-запроса на wp-admin/admin-ajax.php с действием wcdp_save_canvas_design_ajax и вредоносной нагрузкой.
  • Файл сохраняется в wp-content/uploads по предсказуемому пути.
  • Затем злоумышленник обращается к загруженному PHP-файлу для удалённого выполнения кода.

Требования

  • Python 3.8 или выше
  • Библиотека Requests

Установка зависимостей:
pip install -r requirements.txt

Использование

  • --url: Базовый URL сайта WordPress (например, https://example.com)
  • --file: PHP-нагрузка для загрузки
  • --verbose: Необязательный флаг для включения подробного отладочного вывода

Пример:

python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

Устранение

Обновите плагин Canvas Designer до последней версии, в которой эта уязвимость исправлена. В качестве альтернативы ограничьте прямую загрузку файлов и обеспечьте надлежащую проверку содержимого загружаемых файлов в плагине.

Администраторам сайта рекомендуется:

  • Немедленно удалить уязвимые версии.
  • Применить средства защиты, например, отключить выполнение PHP в каталогах загрузки.
  • Использовать брандмауэры веб-приложений (WAF) для блокировки вредоносных AJAX-запросов.
Скачать инструмент