
WooCommerce Designer Pro <= 1.9.26 - Nicht authentifizierter beliebiger Datei-Upload
WooCommerce Designer Pro <= 1.9.26 - Nicht authentifizierter beliebiger Datei-Upload
CVE: CVE-2025-6440
CVSS: 9.8 (Kritisch)

Das WooCommerce Designer Pro Plugin für WordPress, das weit verbreitet ist (insbesondere in Themes wie Pricom - Printing Company & Design Services), ist aufgrund fehlender ordnungsgemäßer Dateityp-Validierung in der Funktion wcdp_save_canvas_design_ajax in allen Versionen bis einschließlich 1.9.26 anfällig für beliebige Datei-Uploads.
Dies ermöglicht potenziell nicht authentifizierten Angreifern, jeden Dateityp auf den Server hochzuladen, was Remote-Code-Ausführung und vollständige Übernahme der Website ermöglicht.
HINWEIS:
Bitte seien Sie äußerst wachsam gegenüber unethischen Akteuren.
Es gibt Personen, die offengelegte Schwachstellen wie diese nehmen, dann den Exploit verkaufen, Hintertüren einbauen oder anderen absichtlich schaden.
Laden Sie Exploits und Skripte immer von vertrauenswürdigen und offiziellen Quellen herunter.
Schützen Sie sich und Ihr Team vor Trojanern, Hintertüren und schädlichen Nutzlasten, die als legitime Werkzeuge getarnt sind.
Wenn Sie sehen, dass dieses Skript verkauft oder böswillig verwendet wird, melden Sie es sofort.
Sie sind allein verantwortlich für jeglichen Missbrauch oder unbefugte Bereitstellung.
Masseneinsatz
Laden Sie Ihre Shell auf Hunderte/Tausende anfälliger WordPress-Seiten auf einmal hoch.
Moderne und professionelle Konsolen-Benutzeroberfläche
Reichhaltige farbige Banner, Infoboxen und Fortschrittsanzeigen mit der fortschrittlichen rich-Bibliothek.
Mehrthread-Leistung
Unterstützt schnelle parallele Ausnutzung über konfigurierbare Threads für maximale Geschwindigkeit.
Intelligente Ziellisten-Analyse
Korrigiert automatisch URL-Formate. Einfach Seiten einfügen – das Skript bereitet sie für den Angriff vor.
Automatische Schwachstellenprüfung
Führt nur einen Exploit-Versuch bei wirklich anfälligen Zielen durch (über duale AJAX- und Asset-Prüfungen).
Automatischer Shell-Upload und Link-Protokollierung
Alle erfolgreichen Uploads und direkten Shell-URLs werden für eine spätere einfache Überprüfung aufgezeichnet.
Robuste Internetverbindungshandhabung
Pausiert und setzt automatisch fort, wenn die Internetverbindung abbricht.
Klare Erfolgs- und Fehlerbehandlung
Informative, farbcodierte Panels für jedes mögliche Ergebnis – kein Rätselraten!
Anpassbar und benutzerfreundlich
Definieren Sie Ihre eigene Zieldatei und Thread-Anzahl interaktiv von Anfang an.
requestsrichurllib3pip install requests rich urllib3
shell.php (zum Hochladen auf das Ziel).Ordner vorbereiten
CVE-2025-6440.py (das Skript)shell.php (die hochzuladende Webshell)list.txt (Ziel-Liste: eine Seite pro Zeile)Skript ausführen
python CVE-2025-6440.py
list.txt)10)Ergebnisse
success_results.txt (Ziel-URL + Shell-Pfad)uploaded_shells.txt (Shell-URLs)Beispiel
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
Das Skript normalisiert URLs und erledigt den Rest!
Dieses Skript wird nur zu Test- und Bildungszwecken bereitgestellt.
Der Autor (Nxploited) übernimmt keine Verantwortung für Missbrauch, illegale Aktivitäten oder Schäden, die aus der Nutzung dieses Codes entstehen.
Verwenden Sie es NICHT gegen Systeme ohne AUSDRÜCKLICHE Genehmigung. Unbefugter Zugriff ist illegal.
Handeln Sie stets ethisch und verantwortungsvoll.