Cyber-DarkNay/CVE-2025-6440
GitHub: Cyber-DarkNay/CVE-2025-6440
针对 WordPress WooCommerce Designer Pro 插件未经身份验证的任意文件上传漏洞(CVE-2025-6440)的 Python 概念验证利用工具,可导致远程代码执行。
Stars: 0 | Forks: 0
🧨 CVE-2025-6440 – WooCommerce Designer Pro 任意文件上传
通过 wcdp_save_canvas_design_ajax 实现的未经身份验证的任意文件上传
WooCommerce Designer Pro 插件 – 远程代码执行 (RCE)
标签:CISA项目, Python, Web安全, 文件完整性监控, 无后门, 编程工具, 蓝队分析, 远程代码执行, 逆向工具