
WooCommerce Designer Pro <= 1.9.26 - رفع ملف تعسفي غير مصادق عليه
WooCommerce Designer Pro <= 1.9.26 - رفع ملف عشوائي غير مصادق
CVE: CVE-2025-6440
CVSS: 9.8 (حرج)

إضافة WooCommerce Designer Pro لووردبريس، المستخدمة على نطاق واسع (خاصة في قوالب مثل Pricom - Printing Company & Design Services)، معرضة لـ رفع ملفات عشوائي بسبب عدم التحقق السليم من أنواع الملفات في دالة wcdp_save_canvas_design_ajax في جميع الإصدارات حتى 1.9.26.
يسمح هذا للمهاجمين غير المصادقين برفع أي نوع ملف إلى الخادم، مما يتيح تنفيذ الأوامر عن بُعد والسيطرة الكاملة على الموقع.
ملاحظة:
يُرجى توخي الحذر الشديد تجاه الجهات غير الأخلاقية.
هناك أفراد يستغلون ثغرات تم الكشف عنها مثل هذه، ثم احرص دائمًا على تنزيل الاستغلالات والبرامج النصية من مصادر موثوقة ورسمية. إذا رأيت هذا البرنامج النصي يُباع أو يُستخدم بشكل ضار، قم بالإبلاغ عنه فورًا. أنت وحدك المسؤول عن أي استخدام خاطئ أو نشر غير مصرح به.
الاستغلال الجماعي
رفع ملف الشيل الخاص بك إلى مئات/آلاف مواقع ووردبريس الضعيفة دفعة واحدة.
واجهة تحكم حديثة واحترافية
لافتات ملونة، صناديق معلومات، ومقاييس تقدم باستخدام مكتبة rich المتقدمة.
أداء متعدد الخيوط
يدعم الاستغلال المتوازي السريع عبر خيوط قابلة للتعديل لأقصى سرعة.
معالجة ذكية لقائمة الأهداف
إصلاح تلقائي لصيغ عناوين URL. فقط الصق المواقع – البرنامج يجهزها للهجوم.
فحص تلقائي للثغرة
يحاول الاستغلال فقط على الأهداف الضعيفة حقًا (عبر فحص مزدوج AJAX والأصول).
رفع تلقائي للشيل وتسجيل الروابط
يتم تسجيل جميع عمليات الرفع الناجحة وروابط الشيل المباشرة للمراجعة لاحقًا.
معالجة مرنة للاتصال
يتوقف ويستأنف تلقائيًا في حال انقطاع الاتصال بالإنترنت.
معالجة واضحة للنجاح والأخطاء
لوحات إعلامية ملونة لكل نتيجة محتملة – لا حاجة للتخمين!
قابل للتخصيص وسهل الاستخدام
حدد ملف الأهداف وعدد الخيوط بشكل تفاعلي من البداية.
requestsrichurllib3pip install requests rich urllib3
shell.php (سيتم رفعه إلى الهدف).تجهيز المجلد
CVE-2025-6440.py (البرنامج النصي)shell.php (الويب شيل المراد رفعه)list.txt (قائمة الأهداف: كل موقع في سطر)تشغيل البرنامج النصي
python CVE-2025-6440.py
list.txt)10)النتائج
success_results.txt (رابط الهدف + مسار الشيل)uploaded_shells.txt (روابط الشيل)مثال
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
سيقوم البرنامج بتطبيع عناوين URL والتعامل مع الباقي!
تم توفير هذا البرنامج النصي لأغراض الاختبار والتعليم فقط.
لا يتحمل المؤلف (Nxploited) أي مسؤولية عن أي استخدام خاطئ أو نشاط غير قانوني أو ضرر ناتج عن استخدام هذا الكود.
لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به غير قانوني.
تصرف دائمًا بأخلاق ومسؤولية.