Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - رفع ملف تعسفي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-6440
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - رفع ملف تعسفي غير مصادق عليه

عرض المستودع
31منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - رفع ملف عشوائي غير مصادق

🚀 WooCommerce Designer Pro <= 1.9.26 - استغلال رفع ملف عشوائي غير مصادق

CVE: CVE-2025-6440
CVSS: 9.8 (حرج)

Script Banner


📝 الوصف

إضافة WooCommerce Designer Pro لووردبريس، المستخدمة على نطاق واسع (خاصة في قوالب مثل Pricom - Printing Company & Design Services)، معرضة لـ رفع ملفات عشوائي بسبب عدم التحقق السليم من أنواع الملفات في دالة wcdp_save_canvas_design_ajax في جميع الإصدارات حتى 1.9.26.
يسمح هذا للمهاجمين غير المصادقين برفع أي نوع ملف إلى الخادم، مما يتيح تنفيذ الأوامر عن بُعد والسيطرة الكاملة على الموقع.


⚠️ تحذير قوي

ملاحظة:
يُرجى توخي الحذر الشديد تجاه الجهات غير الأخلاقية.
هناك أفراد يستغلون ثغرات تم الكشف عنها مثل هذه، ثم احرص دائمًا على تنزيل الاستغلالات والبرامج النصية من مصادر موثوقة ورسمية. إذا رأيت هذا البرنامج النصي يُباع أو يُستخدم بشكل ضار، قم بالإبلاغ عنه فورًا. أنت وحدك المسؤول عن أي استخدام خاطئ أو نشر غير مصرح به.

يبيعون الاستغلال، أو يضيفون أبوابًا خلفية، أو يتعمدون إلحاق الضرر بالآخرين.


احمِ نفسك وفريقك من أحصنة طروادة والأبواب الخلفية والحمولات الضارة المقنعة كأدوات شرعية.



👤 المؤلف والدعم

  • قناة تيليجرام: @KNxploited
  • تيليجرام الشخصي: https://t.me/KNxploited
  • جيت هاب: https://github.com/Nxploited

🌟 الميزات الرئيسية

  • الاستغلال الجماعي
    رفع ملف الشيل الخاص بك إلى مئات/آلاف مواقع ووردبريس الضعيفة دفعة واحدة.

  • واجهة تحكم حديثة واحترافية
    لافتات ملونة، صناديق معلومات، ومقاييس تقدم باستخدام مكتبة rich المتقدمة.

  • أداء متعدد الخيوط
    يدعم الاستغلال المتوازي السريع عبر خيوط قابلة للتعديل لأقصى سرعة.

  • معالجة ذكية لقائمة الأهداف
    إصلاح تلقائي لصيغ عناوين URL. فقط الصق المواقع – البرنامج يجهزها للهجوم.

  • فحص تلقائي للثغرة
    يحاول الاستغلال فقط على الأهداف الضعيفة حقًا (عبر فحص مزدوج AJAX والأصول).

  • رفع تلقائي للشيل وتسجيل الروابط
    يتم تسجيل جميع عمليات الرفع الناجحة وروابط الشيل المباشرة للمراجعة لاحقًا.

  • معالجة مرنة للاتصال
    يتوقف ويستأنف تلقائيًا في حال انقطاع الاتصال بالإنترنت.

  • معالجة واضحة للنجاح والأخطاء
    لوحات إعلامية ملونة لكل نتيجة محتملة – لا حاجة للتخمين!

  • قابل للتخصيص وسهل الاستخدام
    حدد ملف الأهداف وعدد الخيوط بشكل تفاعلي من البداية.


🛠️ المتطلبات

  • Python 3.7+
  • المكتبات المطلوبة:
    • requests
    • rich
    • urllib3
  • يمكنك تثبيت التبعيات باستخدام:
    root@kitploit:~
    pip install requests rich urllib3
    
  • ملف الشيل الخاص بك، باسم shell.php (سيتم رفعه إلى الهدف).

🔥 كيفية الاستخدام

  1. تجهيز المجلد

    • ضع هذه الملفات معًا:
      • CVE-2025-6440.py (البرنامج النصي)
      • shell.php (الويب شيل المراد رفعه)
      • list.txt (قائمة الأهداف: كل موقع في سطر)
  2. تشغيل البرنامج النصي

    root@kitploit:~
    python CVE-2025-6440.py
    
    • سيُطلب منك:
      • اسم ملف الأهداف (الافتراضي: list.txt)
      • عدد الخيوط (مثل 10)
  3. النتائج

    • سيتم حفظ المواقع المستغلة بنجاح في:
      • success_results.txt (رابط الهدف + مسار الشيل)
      • uploaded_shells.txt (روابط الشيل)
  4. مثال

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    سيقوم البرنامج بتطبيع عناوين URL والتعامل مع الباقي!


📜 إخلاء المسؤولية

تم توفير هذا البرنامج النصي لأغراض الاختبار والتعليم فقط.

لا يتحمل المؤلف (Nxploited) أي مسؤولية عن أي استخدام خاطئ أو نشاط غير قانوني أو ضرر ناتج عن استخدام هذا الكود.

لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به غير قانوني.

تصرف دائمًا بأخلاق ومسؤولية.


🧑‍💻 بواسطة: Nxploited (Khaled Alenazi)

  • تيليجرام: @KNxploited
  • جيت هاب: Nxploited
تنزيل الأداة