Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-6440
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード

🚀 WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード エクスプロイト

CVE: CVE-2025-6440
CVSS: 9.8(クリティカル)

Script Banner


📝 説明

WordPress用プラグイン WooCommerce Designer Pro(Pricom - Printing Company & Design Services などのテーマで広く使用されています)は、バージョン 1.9.26 以前のすべてのバージョンにおいて、wcdp_save_canvas_design_ajax 関数に適切なファイルタイプ検証がないため、任意のファイルアップロードの脆弱性があります。
これにより、認証されていない攻撃者が任意のファイルタイプをサーバーにアップロードできる可能性があり、リモートコード実行やサイトの完全乗っ取りを可能にします。


⚠️ 強い警告

注記:
非倫理的な行為者には十分に警戒してください。
このような公開された脆弱性を悪用して、エクスプロイトを販売したり、バックドアを追加したり、意図的に他人に害を及ぼしたりする個人が存在します。
エクスプロイトやスクリプトは、常に信頼できる公式ソースからダウンロードしてください。
正規のツールを装ったトロイの木馬、バックドア、悪意のあるペイロードから自分自身とチームを守ってください。
このスクリプトが販売されたり、悪意を持って使用されているのを見かけたら、すぐに報告してください。
不正使用や不正な展開に対する責任はすべてあなたにあります。


👤 作者とサポート

  • Telegramチャンネル: @KNxploited
  • 個人Telegram: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 主な機能

  • 大量エクスプロイト
    一度に数百・数千の脆弱なWordPressサイトにシェルをアップロードします。

  • モダンでプロフェッショナルなコンソールUI
    高度な rich ライブラリを使用した、リッチなカラー化バナー、情報ボックス、進行メーター。

  • マルチスレッドパフォーマンス
    設定可能なスレッドによる高速な並列エクスプロイトをサポートし、最大の速度を実現します。

  • スマートなターゲットリスト解析
    URL形式を自動的に修正します。サイトを貼り付けるだけで、スクリプトが攻撃用に準備します。

  • 自動化された脆弱性チェック
    (AJAXとアセットの二重チェックにより)実際に脆弱なターゲットに対してのみエクスプロイトを試行します。

  • 自動シェルアップロードとリンクログ記録
    成功したアップロードと直接シェルURLはすべて記録され、後で簡単に確認できます。

  • 堅牢なインターネット処理
    インターネット接続が切断された場合、自動的に一時停止して再開します。

  • 明確な成功・エラー処理
    それぞれの結果に対して情報量の多いカラーコード付きパネルを表示 — 推測は不要です!

  • カスタマイズ可能でユーザーフレンドリー
    開始時に対話的に独自のターゲットファイルとスレッド数を定義できます。


🛠️ 要件

  • Python 3.7+
  • 必要なライブラリ:
    • requests
    • rich
    • urllib3
  • 依存関係は次のコマンドでインストールできます:
    root@kitploit:~
    pip install requests rich urllib3
    
  • シェルファイル、shell.php という名前(ターゲットにアップロードするもの)。

🔥 使用方法

  1. フォルダを準備

    • これらのファイルを一緒に配置します:
      • CVE-2025-6440.py (スクリプト)
      • shell.php (アップロードするウェブシェル)
      • list.txt (ターゲットリスト: 1行に1サイト)
  2. スクリプトを実行

    root@kitploit:~
    python CVE-2025-6440.py
    
    • 次の入力を求められます:
      • ターゲットファイル名(デフォルト: list.txt)
      • スレッド数(例: 10)
  3. 結果

    • エクスプロイトに成功したサイトは次のファイルに保存されます:
      • success_results.txt (ターゲットURL + シェルパス)
      • uploaded_shells.txt (シェルURL)
  4. 例

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    スクリプトがURLを正規化し、残りはすべて処理します!


📜 免責事項

このスクリプトはテストおよび教育目的のみで提供されています。

作者(Nxploited)は、このコードの使用に起因する不正使用、違法行為、または損害について一切の責任を負いません。

明示的な許可なしにシステムに対して使用しないでください。無許可アクセスは違法です。

常に倫理的かつ責任を持って行動してください。


🧑‍💻 作者: Nxploited (Khaled Alenazi)

  • Telegram: @KNxploited
  • GitHub: Nxploited
ツールをダウンロード