
WooCommerce Designer Pro <= 1.9.26 - Caricamento File Arbitrario non Autenticato
WooCommerce Designer Pro <= 1.9.26 - Caricamento File Arbitrario Non Autenticato
CVE: CVE-2025-6440
CVSS: 9.8 (Critical)

Il plugin WooCommerce Designer Pro per WordPress, ampiamente utilizzato (specialmente in temi come Pricom - Printing Company & Design Services), è vulnerabile al caricamento arbitrario di file a causa della mancanza di una corretta validazione del tipo di file nella funzione wcdp_save_canvas_design_ajax in tutte le versioni fino alla 1.9.26 incluse.
Ciò potenzialmente consente a attaccanti non autenticati di caricare qualsiasi tipo di file sul server, permettendo l'esecuzione di codice remoto e la completa compromissione del sito.
NOTA:
Si prega di prestare la massima attenzione riguardo ad attori non etici.
Ci sono individui che prendono vulnerabilità divulgate come questa, poi vendono l'exploit, aggiungono backdoor o danneggiano intenzionalmente altri.
Scarica sempre exploit e script da fonti fidate e ufficiali.
Proteggi te stesso e il tuo team da trojan, backdoor e payload dannosi mascherati da strumenti legittimi.
Se vedi questo script venduto o utilizzato in modo malevolo, segnalalo immediatamente.
Sei l'unico responsabile per qualsiasi uso improprio o distribuzione non autorizzata.
Sfruttamento di Massa
Carica la tua shell su centinaia/migliaia di siti WordPress vulnerabili contemporaneamente.
Interfaccia Console Moderna e Professionale
Banner colorati ricchi, riquadri informativi e indicatori di progresso utilizzando l'avanzata libreria rich.
Prestazioni Multithread
Supporta uno sfruttamento parallelo veloce tramite thread configurabili per la massima velocità.
Analisi Intelligente della Lista di Target
Corregge automaticamente i formati degli URL. Basta incollare i siti — lo script li prepara per l'attacco.
Controllo Automatico della Vulnerabilità
Tenta lo sfruttamento solo su target realmente vulnerabili (tramite doppia verifica AJAX e asset).
Caricamento Automatico della Shell e Registrazione dei Link
Tutti i caricamenti riusciti e gli URL diretti della shell vengono registrati per una facile revisione successiva.
Gestione Resiliente della Connessione Internet
Si mette in pausa e riprende automaticamente se la connessione Internet cade.
Gestione Chiara di Successi ed Errori
Pannelli informativi con codice colore per ogni possibile risultato — niente congetture!
Personalizzabile e Facile da Usare
Definisci il tuo file di destinazione e il numero di thread in modo interattivo dall'inizio.
requestsrichurllib3pip install requests rich urllib3
shell.php (da caricare sul target).Prepara la Cartella
CVE-2025-6440.py (lo script)shell.php (la webshell da caricare)list.txt (lista di target: un sito per riga)Esegui lo Script
python CVE-2025-6440.py
list.txt)10)Risultati
success_results.txt (URL target + percorso shell)uploaded_shells.txt (URL delle shell)Esempio
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
Lo script normalizzerà gli URL e gestirà tutto il resto!
Questo script è fornito solo per scopi di test e educativi.
L'autore (Nxploited) non si assume alcuna responsabilità per qualsiasi uso improprio, attività illegale o danno derivante dall'uso di questo codice.
NON utilizzare contro sistemi senza ESPLICITO permesso. L'accesso non autorizzato è illegale.
Agisci sempre in modo etico e responsabile.