Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - Caricamento File Arbitrario non Autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-6440
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Caricamento File Arbitrario non Autenticato

Vedi Repository
3110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Caricamento File Arbitrario Non Autenticato

🚀 WooCommerce Designer Pro <= 1.9.26 - Exploit per Caricamento File Arbitrario Non Autenticato

CVE: CVE-2025-6440
CVSS: 9.8 (Critical)

Script Banner


📝 Descrizione

Il plugin WooCommerce Designer Pro per WordPress, ampiamente utilizzato (specialmente in temi come Pricom - Printing Company & Design Services), è vulnerabile al caricamento arbitrario di file a causa della mancanza di una corretta validazione del tipo di file nella funzione wcdp_save_canvas_design_ajax in tutte le versioni fino alla 1.9.26 incluse.
Ciò potenzialmente consente a attaccanti non autenticati di caricare qualsiasi tipo di file sul server, permettendo l'esecuzione di codice remoto e la completa compromissione del sito.


⚠️ Avvertimento Importante

NOTA:
Si prega di prestare la massima attenzione riguardo ad attori non etici.
Ci sono individui che prendono vulnerabilità divulgate come questa, poi vendono l'exploit, aggiungono backdoor o danneggiano intenzionalmente altri.
Scarica sempre exploit e script da fonti fidate e ufficiali.
Proteggi te stesso e il tuo team da trojan, backdoor e payload dannosi mascherati da strumenti legittimi.
Se vedi questo script venduto o utilizzato in modo malevolo, segnalalo immediatamente.
Sei l'unico responsabile per qualsiasi uso improprio o distribuzione non autorizzata.


👤 Autore e Supporto

  • Canale Telegram: @KNxploited
  • Telegram personale: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 Caratteristiche Principali

  • Sfruttamento di Massa
    Carica la tua shell su centinaia/migliaia di siti WordPress vulnerabili contemporaneamente.

  • Interfaccia Console Moderna e Professionale
    Banner colorati ricchi, riquadri informativi e indicatori di progresso utilizzando l'avanzata libreria rich.

  • Prestazioni Multithread
    Supporta uno sfruttamento parallelo veloce tramite thread configurabili per la massima velocità.

  • Analisi Intelligente della Lista di Target
    Corregge automaticamente i formati degli URL. Basta incollare i siti — lo script li prepara per l'attacco.

  • Controllo Automatico della Vulnerabilità
    Tenta lo sfruttamento solo su target realmente vulnerabili (tramite doppia verifica AJAX e asset).

  • Caricamento Automatico della Shell e Registrazione dei Link
    Tutti i caricamenti riusciti e gli URL diretti della shell vengono registrati per una facile revisione successiva.

  • Gestione Resiliente della Connessione Internet
    Si mette in pausa e riprende automaticamente se la connessione Internet cade.

  • Gestione Chiara di Successi ed Errori
    Pannelli informativi con codice colore per ogni possibile risultato — niente congetture!

  • Personalizzabile e Facile da Usare
    Definisci il tuo file di destinazione e il numero di thread in modo interattivo dall'inizio.


🛠️ Requisiti

  • Python 3.7+
  • Librerie richieste:
    • requests
    • rich
    • urllib3
  • Puoi installare le dipendenze usando:
    root@kitploit:~
    pip install requests rich urllib3
    
  • Il tuo file shell, chiamato shell.php (da caricare sul target).

🔥 Come Usare

  1. Prepara la Cartella

    • Metti insieme questi file:
      • CVE-2025-6440.py (lo script)
      • shell.php (la webshell da caricare)
      • list.txt (lista di target: un sito per riga)
  2. Esegui lo Script

    root@kitploit:~
    python CVE-2025-6440.py
    
    • Ti verrà chiesto:
      • Il nome del file dei target (predefinito: list.txt)
      • Numero di thread (ad esempio 10)
  3. Risultati

    • I siti sfruttati con successo verranno salvati in:
      • success_results.txt (URL target + percorso shell)
      • uploaded_shells.txt (URL delle shell)
  4. Esempio

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    Lo script normalizzerà gli URL e gestirà tutto il resto!


📜 Dichiarazione di Non Responsabilità

Questo script è fornito solo per scopi di test e educativi.

L'autore (Nxploited) non si assume alcuna responsabilità per qualsiasi uso improprio, attività illegale o danno derivante dall'uso di questo codice.

NON utilizzare contro sistemi senza ESPLICITO permesso. L'accesso non autorizzato è illegale.

Agisci sempre in modo etico e responsabile.


🧑‍💻 Di: Nxploited (Khaled Alenazi)

  • Telegram: @KNxploited
  • GitHub: Nxploited
Scarica lo strumento