Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
Инструменты/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6440 — плагин WordPress WooCommerce Dynamic Pricing & Discounts

Обзор

Этот репозиторий содержит Python-скрипт доказательства концепции (PoC) для проверки уязвимости загрузки файлов без аутентификации, затрагивающей плагин WordPress WooCommerce Dynamic Pricing & Discounts.

⚠️ Этот проект предназначен исключительно для авторизованного тестирования безопасности, исследований и образовательных целей.


Информация об уязвимости

  • CVE ID: CVE-2025-6440
  • Затронутый компонент: WordPress WooCommerce Dynamic Pricing & Discounts Plugin
  • Тип проблемы: неаутентифицированная загрузка файлов
  • Воздействие: удалённое выполнение кода (RCE)
  • Вектор атаки: удалённо / без аутентификации

Уязвимость позволяет злоумышленникам загружать произвольные файлы через открытую AJAX-конечную точку без аутентификации.


Возможности

  • Пакетная обработка целей из файла
  • Многопоточное выполнение
  • Автоматическая проверка загрузки
  • Логирование успехов и ошибок
  • Простое использование через CLI

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

Требования

  • Python 3.00+
  • библиотека requests

Установка зависимостей:

root@kitploit:~
apt install python3-requests

Файлы

ФайлОписание
CVE-2025-6440.pyОсновной PoC-скрипт
CVE-2025-6440.yamlYAML-конфигурация/шаблон

Использование

Создайте текстовый файл со списком целевых URL:

root@kitploit:~
https://example.com
https://target-site.com

Запустите скрипт:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

Запуск с указанием количества потоков:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

Вывод

Успешные цели

Успешные загрузки сохраняются в файле:

root@kitploit:~
success

Неудачные цели

Неудачные попытки сохраняются в файле:

root@kitploit:~
failed

Как это работает

Скрипт:

  1. Читает список целей WordPress
  2. Отправляет специально сформированный POST-запрос на:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. Использует уязвимое AJAX-действие:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. Загружает тестовую PHP-нагрузку
  2. Проверяет, доступен ли загруженный файл публично

Отказ от ответственности

Этот репозиторий предоставлен для:

  • Исследований в области безопасности
  • Образовательных целей
  • Авторизованного тестирования на проникновение
  • Проверки защитных механизмов безопасности

Не используйте этот проект против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным проектом.


Правовое уведомление

Несанкционированная эксплуатация систем может нарушать местные, национальные и международные законы.

Всегда получайте соответствующее разрешение перед проведением оценки безопасности.


Рекомендации по устранению

Администраторам веб-сайтов следует:

  • Немедленно обновить уязвимый плагин
  • Ограничить доступ к чувствительным AJAX-эндпоинтам
  • Отключить произвольную загрузку файлов
  • Отслеживать подозрительные файлы в /wp-content/uploads/
  • Развернуть межсетевой экран веб-приложений (WAF)
  • Включить проверку загрузок на стороне сервера

Заявление об образовательном назначении

Это доказательство концепции было создано, чтобы помочь:

  • Исследователям в области безопасности
  • Специалистам по тестированию на проникновение
  • Синим командам
  • Администраторам WordPress

понять и проверить влияние уязвимостей, связанных с небезопасной загрузкой файлов.


Ссылки

  • Рекомендации по безопасности WordPress
  • База данных CVE
  • Руководство OWASP по безопасности загрузки файлов

Автор

Исследование безопасности / Образовательный проект

Скачать инструмент
success
Результаты успешных загрузок
failedНеудачные попытки загрузки