Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6440-Poc-Exploit — Эксплойт для удаленного выполнения кода без аутентификации для плагина WC Designer Pro WordPress. Автоматизирует обнаружение, загрузку файлов и получение доступа к оболочке через уязвимую конечную точку AJAX. | Kitploit
Инструменты/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

Эксплойт для удаленного выполнения кода без аутентификации для плагина WC Designer Pro WordPress. Автоматизирует обнаружение, загрузку файлов и получение доступа к оболочке через уязвимую конечную точку AJAX.

Репозиторий
12152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WC Designer Pro — Неавторизованная произвольная загрузка файлов

Доказательство концепции для исследований в области безопасности

Python WordPress Research

CWE Severity Authentication

Неконструктивное доказательство концепции для неавторизованной уязвимости произвольной загрузки файлов, затрагивающей плагин WordPress WC Designer Pro.


Содержание

  • Обзор уязвимости
  • Влияние на безопасность
  • Затронутые версии
  • Корневая причина
  • Схема атаки
  • Требования
  • Установка
  • Использование
  • Технические детали
  • Безопасная проверка
  • Индикаторы компрометации
  • Устранение
  • Правовое и этическое использование
  • Статус раскрытия
  • Ссылки
  • Авторы

Обзор уязвимости

WC Designer Pro содержит неавторизованную уязвимость произвольной загрузки файлов в AJAX-действии, доступном через конечную точку WordPress admin-ajax.php.

Обработчик обрабатывает управляемые пользователем метаданные файла и содержимое файла без обеспечения надлежащей аутентификации, авторизации, проверки расширений, проверки MIME-типов или ограничений на имена файлов на стороне сервера.

При уязвимых конфигурациях неавторизованный злоумышленник может загрузить исполняемый сервером файл в каталог, доступный через веб. Успешная эксплуатация может привести к удалённому выполнению кода с правами процесса веб-сервера.

СвойствоЗначение
ПродуктWC Designer Pro
ПлатформаWordPress
Класс уязвимостиНеограниченная произвольная загрузка файлов
CWECWE-434
Требуется аутентификацияНет
Требуется взаимодействие с пользователемНет
Потенциальное воздействиеУдалённое выполнение кода
Сложность атакиНизкая
Уязвимый компонентОбработчик загрузки AJAX WordPress
AJAX-действиеwcdp_save_canvas_design_ajax

Точный диапазон затронутых версий, идентификатор CVE и оценка CVSS должны публиковаться только после их независимой проверки.


Влияние на безопасность

Успешная эксплуатация может позволить неавторизованному злоумышленнику:

  • Загружать несанкционированные файлы в установку WordPress.
  • Сохранять файлы в общедоступном каталоге загрузок.
  • Выполнять серверный код, если принимаются исполняемые расширения.
  • Читать или изменять данные, доступные учётной записи веб-сервера.
  • Скомпрометировать затронутую установку WordPress.
  • Использовать скомпрометированный сервер как точку опоры для дальнейших атак.

Конечное воздействие зависит от конфигурации веб-сервера, правил выполнения PHP, прав на файловую систему и средств контроля безопасности, развёрнутых хостинг-провайдером.


Затронутые версии

Диапазон затронутых версий в настоящее время проверяется.

Продукт: WC Designer Pro
Затронутые версии: Будут подтверждены
Исправленная версия: Будет подтверждена
Статус исправления: Будет подтверждён

Не утверждайте, что затронуты все версии, если тестирование или подтверждение вендора не поддерживает такой вывод.


Корневая причина

Уязвимый поток загрузки, по-видимому, доверяет управляемым злоумышленником значениям, передаваемым в следующее AJAX-действие:

wcdp_save_canvas_design_ajax

Запрос содержит метаданные файла, такие как:

  • Расширение файла
  • Идентификатор файла
  • Идентификатор назначения
  • Содержимое загруженного файла

Уязвимость существует, когда сервер принимает эти значения без выполнения всех следующих проверок:

  1. Проверки аутентификации и авторизации.
  2. Проверки nonce WordPress.
  3. Строгого разрешённого списка расширений.
  4. Проверки MIME-типа на основе содержимого файла.
  5. Нормализации и очистки имени файла.
  6. Обеспечения неисполняемого назначения загрузки.
  7. Предотвращения прямого веб-доступа к временным файлам.

Схема атаки

Неавторизованный запрос
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
Недостаточная проверка загруженного файла
          │
          ▼
Файл записывается в каталог, доступный через веб
          │
          ▼
Потенциальное выполнение серверного кода

Наблюдаемый путь загрузки следует этой структуре:

/wp-content/uploads/wcdp-uploads/temp/{идентификатор}/{имя_файла}

Точный путь может отличаться в зависимости от версии плагина, конфигурации WordPress и серверной среды.


Требования

  • Python 3.8 или новее
  • pip
  • Лабораторная среда WordPress
  • Авторизованная цель
  • Уязвимая установка WC Designer Pro

Это доказательство концепции не должно использоваться против сторонних систем без явного письменного разрешения.


Установка

Клонируйте репозиторий:

git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

Создайте и активируйте виртуальную среду:

python3 -m venv .venv
source .venv/bin/activate

В Windows:

python -m venv .venv
.venv\Scripts\Activate.ps1

Установите зависимости:

pip install -r requirements.txt

Пример requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

Использование

Доказательство концепции должно выполняться только против одной авторизованной лабораторной цели.

python3 exploit.py --url https://wordpress-lab.example

Для неконструктивной проверки:

python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

Пример файла проверки:

Проверка безопасности WC Designer Pro
Исследователь: m2hcz
Цель: Авторизованное неконструктивное тестирование

Используйте встроенную команду справки для просмотра поддерживаемых аргументов:

python3 exploit.py --help

Пример вывода:

usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro arbitrary file-upload verification PoC

options:
  -h, --help         show this help message and exit
  --url URL          authorized WordPress target
  --file FILE        harmless verification file
  --timeout SECONDS  HTTP request timeout

Технические детали

Уязвимая конечная точка

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

Запрос вызывает:

action=wcdp_save_canvas_design_ajax

Упрощённая структура запроса показана ниже:

------Boundary
Content-Disposition: form-data; name="action"

wcdp_save_canvas_design_ajax
------Boundary
Content-Disposition: form-data; name="params"
Скачать инструмент