Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4403 — Множественная загрузка файлов методом перетаскивания для WooCommerce <= 1.1.6 - Неаутентифицированная произвольная загрузка файлов через функцию upload | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2025-4403
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Множественная загрузка файлов методом перетаскивания для WooCommerce <= 1.1.6 - Неаутентифицированная произвольная загрузка файлов через функцию upload

Репозиторий
33411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4403 Эксплойт

Подробности

  • Опубликовано: 8 мая 2025 г.
  • Обновлено: 9 мая 2025 г.
  • Критичность: Высокая (Оценка CVSS: 9.8)
  • CWE: CWE-434 - Неограниченная загрузка файлов опасного типа
  • Затронутые версии: Все версии от н/д до 1.1.6

Вектор CVSS

  • Версия CVSS: 9.8
  • Строка вектора: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Плагин Drag and Drop Multiple File Upload for WooCommerce для WordPress уязвим к произвольной загрузке файлов во всех версиях до 1.1.6 включительно из-за принятия строки supported_type, предоставленной пользователем, и имени загружаемого файла без проверки реального расширения или MIME-типа в функции upload(). Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к возможности удаленного выполнения кода.

Использование

root@kitploit:~
usage: python3 CVE-2025-4403.py

Подробности скрипта

Требования

  • Python 3.x
  • библиотека requests

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. Установите необходимые пакеты Python:

    root@kitploit:~
    pip install requests
    

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение. Несанкционированное использование этого скрипта является незаконным и неэтичным.

Скачать инструмент