Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6440 — WordPress WooCommerce 动态定价与折扣插件

概述

本仓库包含一个 Python 概念验证(PoC)脚本,用于测试影响 WordPress WooCommerce 动态定价与折扣插件的未认证文件上传漏洞。

⚠️ 本项目仅严格用于授权安全测试、研究和教育目的。


漏洞信息

  • CVE ID: CVE-2025-6440
  • 受影响组件: WordPress WooCommerce 动态定价与折扣插件
  • 问题类型: 未认证文件上传
  • 影响: 远程代码执行(RCE)
  • 攻击向量: 远程 / 未认证

该漏洞允许攻击者通过一个无需认证即可访问的 AJAX 端点上传任意文件。


功能特性

  • 从文件输入批量处理目标
  • 多线程执行
  • 自动上传验证
  • 成功与失败日志记录
  • 简单的命令行使用方式

Dork:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

环境要求

  • Python 3.00+
  • requests 库

安装依赖:

root@kitploit:~
apt install python3-requests

文件

文件描述
CVE-2025-6440.py主 PoC 脚本
CVE-2025-6440.yamlYAML 配置/模板
success成功的上传结果

使用方法

创建一个包含目标 URL 的文本文件:

root@kitploit:~
https://example.com
https://target-site.com

运行脚本:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

使用自定义线程数运行:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

输出

成功的目标

成功的上传结果保存在:

root@kitploit:~
success

失败的目标

失败的尝试保存在:

root@kitploit:~
failed

工作原理

该脚本:

  1. 读取 WordPress 目标列表
  2. 向以下地址发送精心构造的 POST 请求:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. 使用存在漏洞的 AJAX 操作:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. 上传一个测试用 PHP 载荷
  2. 验证上传的文件是否可以公开访问

免责声明

本仓库仅用于:

  • 安全研究
  • 教育目的
  • 授权渗透测试
  • 防御性安全验证

请勿将本项目用于您不拥有或未经明确许可进行测试的系统。

作者不承担任何责任,也不对因使用本项目而造成的滥用或损害负责。


法律声明

未经授权利用系统可能违反当地、国家和国际法律。

在进行安全评估之前,请务必获得适当授权。


修复建议

网站管理员应:

  • 立即更新存在漏洞的插件
  • 限制对敏感 AJAX 端点的访问
  • 禁用任意文件上传
  • 监控 /wp-content/uploads/ 目录中的可疑文件
  • 部署 Web 应用防火墙(WAF)
  • 启用服务端上传验证

教育目的声明

本概念验证旨在帮助:

  • 安全研究员
  • 渗透测试人员
  • 蓝队
  • WordPress 管理员

理解和验证不安全文件上传漏洞的影响。


参考

  • WordPress 安全公告
  • CVE 数据库
  • OWASP 文件上传安全指南

作者

安全研究 / 教育项目

下载工具
failed
失败的上传尝试