Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - 任意文件上传 | Kitploit
工具/GitHubGitHub/anothersec/cve-2025-6440
漏洞扫描器Payload生成代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - 任意文件上传

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 未认证任意文件上传

描述

WooCommerce Designer Pro 是 WordPress 的插件,被 Pricom - Printing Company & Design Services WordPress 主题使用。由于在 'wcdp_save_canvas_design_ajax' 函数中缺少文件类型验证,导致所有版本(包括 1.9.26)存在任意文件上传漏洞。这使得未认证攻击者能够在受影响站点服务器上上传任意文件,从而可能实现远程代码执行。

  • 脆弱组件:WordPress 插件 Canvas Designer(AJAX 动作 wcdp_save_canvas_design_ajax)
  • CVE:CVE-2025-6440
  • CVSS:9.8(严重)

漏洞详情

WooCommerce Designer Pro 插件通过 AJAX 接受文件上传,但未对文件内容或扩展名进行适当检查。攻击者可以上传伪装成图像文件的 PHP 载荷,获得远程代码执行能力,并控制 WordPress 站点。

攻击步骤包括:

  • 向 wp-admin/admin-ajax.php 发送精心构造的 POST 请求,其中包含 wcdp_save_canvas_design_ajax 动作和恶意载荷。
  • 文件存储在 wp-content/uploads 下的可预测路径中。
  • 随后攻击者访问上传的 PHP 文件以远程执行代码。

要求

  • Python 3.8 或更高版本
  • Requests 库

安装依赖项:
pip install -r requirements.txt

使用方法

  • --url:WordPress 站点的基础 URL(例如 https://example.com)
  • --file:要上传的 PHP 载荷文件
  • --verbose:可选标志,用于启用详细调试输出

示例:

root@kitploit:~
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 

缓解措施

将 Canvas Designer 插件更新到已修复该漏洞的最新版本。或者,限制直接文件上传,并确保在插件中对上传文件内容进行适当的验证。

建议站点管理员:

  • 立即移除易受攻击的版本。
  • 应用安全加固,例如在上传目录中禁用 PHP 执行。
  • 使用 Web 应用防火墙(WAF)阻止恶意 AJAX 请求。
下载工具