Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-6440
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload

저장소 보기
39개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 인증되지 않은 임의 파일 업로드

🚀 WooCommerce Designer Pro <= 1.9.26 - 인증되지 않은 임의 파일 업로드 익스플로잇

CVE: CVE-2025-6440
CVSS: 9.8 (심각)

스크립트 배너


📝 설명

WordPress용 WooCommerce Designer Pro 플러그인(특히 Pricom - Printing Company & Design Services 테마에서 널리 사용됨)은 wcdp_save_canvas_design_ajax 함수에서 적절한 파일 유형 검증 부족으로 인해 1.9.26을 포함한 모든 버전에서 임의 파일 업로드에 취약합니다.
이는 인증되지 않은 공격자가 서버에 모든 파일 유형을 업로드할 수 있게 하여 원격 코드 실행 및 전체 사이트 장악을 가능하게 합니다.


⚠️ 강력 경고

참고:
비윤리적인 행위자에 대해 매우 경계하시기 바랍니다.
이와 같이 공개된 취약점을 가져와 익스플로잇을 판매하거나, 백도어를 추가하거나, 의도적으로 다른 사람에게 해를 끼치는 개인이 존재합니다.
항상 신뢰할 수 있는 공식 출처에서 익스플로잇과 스크립트를 다운로드하세요.
합법적인 도구로 위장한 트로이 목마, 백도어 및 악성 페이로드로부터 자신과 팀을 보호하세요.
이 스크립트가 판매되거나 악의적으로 사용되는 것을 발견하면 즉시 신고하세요.
모든 오용 또는 무단 배포에 대한 책임은 전적으로 귀하에게 있습니다.


👤 저자 및 지원

  • 텔레그램 채널: @KNxploited
  • 개인 텔레그램: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 주요 기능

  • 대량 익스플로잇
    한 번에 수백/수천 개의 취약한 WordPress 사이트에 쉘을 업로드합니다.

  • 현대적이고 전문적인 콘솔 UI
    고급 rich 라이브러리를 사용하여 풍부한 컬러 배너, 정보 상자 및 진행률 표시기를 제공합니다.

  • 멀티스레드 성능
    구성 가능한 스레드를 통해 빠른 병렬 익스플로잇을 지원하여 최대 속도를 제공합니다.

  • 스마트 대상 목록 파싱
    URL 형식을 자동으로 수정합니다. 사이트를 붙여넣기만 하면 스크립트가 공격을 위해 준비합니다.

  • 자동 취약점 확인
    이중 AJAX 및 에셋 검사를 통해 실제로 취약한 대상에 대해서만 익스플로잇을 시도합니다.

  • 자동 쉘 업로드 및 링크 로깅
    모든 성공적인 업로드와 직접 쉘 URL이 기록되어 나중에 쉽게 검토할 수 있습니다.

  • 탄력적인 인터넷 처리
    인터넷 연결이 끊어지면 자동으로 일시 중지했다가 다시 시작합니다.

  • 명확한 성공 및 오류 처리
    각 가능한 결과에 대한 정보성 있고 색상으로 구분된 패널 - 추측 불필요!

  • 사용자 정의 가능 및 사용자 친화적
    처음부터 대화형으로 자신의 대상 파일과 스레드 수를 정의합니다.


🛠️ 요구 사항

  • Python 3.7+
  • 필수 라이브러리:
    • requests
    • rich
    • urllib3
  • 의존성 설치 방법:
    root@kitploit:~
    pip install requests rich urllib3
    
  • 쉘 파일 (shell.php라는 이름으로 대상에 업로드될 파일).

🔥 사용 방법

  1. 폴더 준비

    • 다음 파일들을 함께 배치하세요:
      • CVE-2025-6440.py (스크립트)
      • shell.php (업로드할 웹쉘)
      • list.txt (대상 목록: 한 줄에 하나의 사이트)
  2. 스크립트 실행

    root@kitploit:~
    python CVE-2025-6440.py
    
    • 다음 항목을 입력하라는 메시지가 표시됩니다:
      • 대상 파일 이름 (기본값: list.txt)
      • 스레드 수 (예: 10)
  3. 결과

    • 성공적으로 익스플로잇된 사이트는 다음 파일에 저장됩니다:
      • success_results.txt (대상 URL + 쉘 경로)
      • uploaded_shells.txt (쉘 URL)
  4. 예시

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    스크립트가 URL을 정규화하고 나머지는 모두 처리합니다!


📜 면책 조항

이 스크립트는 테스트 및 교육 목적으로만 제공됩니다.

저자(Nxploited)는 이 코드의 사용으로 인한 모든 오용, 불법 활동 또는 손해에 대해 책임을 지지 않습니다.

명시적 허가 없이 시스템에 대해 사용하지 마십시오. 무단 접근은 불법입니다.

항상 윤리적이고 책임감 있게 행동하십시오.


🧑‍💻 제작: Nxploited (Khaled Alenazi)

  • 텔레그램: @KNxploited
  • GitHub: Nxploited
도구 다운로드