
WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード
WooCommerce Designer Pro <= 1.9.26 - 未認証の任意ファイルアップロード
CVE: CVE-2025-6440
CVSS: 9.8(クリティカル)

WordPress用プラグイン WooCommerce Designer Pro(Pricom - Printing Company & Design Services などのテーマで広く使用されています)は、バージョン 1.9.26 以前のすべてのバージョンにおいて、wcdp_save_canvas_design_ajax 関数に適切なファイルタイプ検証がないため、任意のファイルアップロードの脆弱性があります。
これにより、認証されていない攻撃者が任意のファイルタイプをサーバーにアップロードできる可能性があり、リモートコード実行やサイトの完全乗っ取りを可能にします。
注記:
非倫理的な行為者には十分に警戒してください。
このような公開された脆弱性を悪用して、エクスプロイトを販売したり、バックドアを追加したり、意図的に他人に害を及ぼしたりする個人が存在します。
エクスプロイトやスクリプトは、常に信頼できる公式ソースからダウンロードしてください。
正規のツールを装ったトロイの木馬、バックドア、悪意のあるペイロードから自分自身とチームを守ってください。
このスクリプトが販売されたり、悪意を持って使用されているのを見かけたら、すぐに報告してください。
不正使用や不正な展開に対する責任はすべてあなたにあります。
大量エクスプロイト
一度に数百・数千の脆弱なWordPressサイトにシェルをアップロードします。
モダンでプロフェッショナルなコンソールUI
高度な rich ライブラリを使用した、リッチなカラー化バナー、情報ボックス、進行メーター。
マルチスレッドパフォーマンス
設定可能なスレッドによる高速な並列エクスプロイトをサポートし、最大の速度を実現します。
スマートなターゲットリスト解析
URL形式を自動的に修正します。サイトを貼り付けるだけで、スクリプトが攻撃用に準備します。
自動化された脆弱性チェック
(AJAXとアセットの二重チェックにより)実際に脆弱なターゲットに対してのみエクスプロイトを試行します。
自動シェルアップロードとリンクログ記録
成功したアップロードと直接シェルURLはすべて記録され、後で簡単に確認できます。
堅牢なインターネット処理
インターネット接続が切断された場合、自動的に一時停止して再開します。
明確な成功・エラー処理
それぞれの結果に対して情報量の多いカラーコード付きパネルを表示 — 推測は不要です!
カスタマイズ可能でユーザーフレンドリー
開始時に対話的に独自のターゲットファイルとスレッド数を定義できます。
requestsrichurllib3pip install requests rich urllib3
shell.php という名前(ターゲットにアップロードするもの)。フォルダを準備
CVE-2025-6440.py (スクリプト)shell.php (アップロードするウェブシェル)list.txt (ターゲットリスト: 1行に1サイト)スクリプトを実行
python CVE-2025-6440.py
list.txt)10)結果
success_results.txt (ターゲットURL + シェルパス)uploaded_shells.txt (シェルURL)例
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
スクリプトがURLを正規化し、残りはすべて処理します!
このスクリプトはテストおよび教育目的のみで提供されています。
作者(Nxploited)は、このコードの使用に起因する不正使用、違法行為、または損害について一切の責任を負いません。
明示的な許可なしにシステムに対して使用しないでください。無許可アクセスは違法です。
常に倫理的かつ責任を持って行動してください。