
WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload
WooCommerce Designer Pro <= 1.9.26 - 인증되지 않은 임의 파일 업로드
CVE: CVE-2025-6440
CVSS: 9.8 (심각)

WordPress용 WooCommerce Designer Pro 플러그인(특히 Pricom - Printing Company & Design Services 테마에서 널리 사용됨)은 wcdp_save_canvas_design_ajax 함수에서 적절한 파일 유형 검증 부족으로 인해 1.9.26을 포함한 모든 버전에서 임의 파일 업로드에 취약합니다.
이는 인증되지 않은 공격자가 서버에 모든 파일 유형을 업로드할 수 있게 하여 원격 코드 실행 및 전체 사이트 장악을 가능하게 합니다.
참고:
비윤리적인 행위자에 대해 매우 경계하시기 바랍니다.
이와 같이 공개된 취약점을 가져와 익스플로잇을 판매하거나, 백도어를 추가하거나, 의도적으로 다른 사람에게 해를 끼치는 개인이 존재합니다.
항상 신뢰할 수 있는 공식 출처에서 익스플로잇과 스크립트를 다운로드하세요.
합법적인 도구로 위장한 트로이 목마, 백도어 및 악성 페이로드로부터 자신과 팀을 보호하세요.
이 스크립트가 판매되거나 악의적으로 사용되는 것을 발견하면 즉시 신고하세요.
모든 오용 또는 무단 배포에 대한 책임은 전적으로 귀하에게 있습니다.
대량 익스플로잇
한 번에 수백/수천 개의 취약한 WordPress 사이트에 쉘을 업로드합니다.
현대적이고 전문적인 콘솔 UI
고급 rich 라이브러리를 사용하여 풍부한 컬러 배너, 정보 상자 및 진행률 표시기를 제공합니다.
멀티스레드 성능
구성 가능한 스레드를 통해 빠른 병렬 익스플로잇을 지원하여 최대 속도를 제공합니다.
스마트 대상 목록 파싱
URL 형식을 자동으로 수정합니다. 사이트를 붙여넣기만 하면 스크립트가 공격을 위해 준비합니다.
자동 취약점 확인
이중 AJAX 및 에셋 검사를 통해 실제로 취약한 대상에 대해서만 익스플로잇을 시도합니다.
자동 쉘 업로드 및 링크 로깅
모든 성공적인 업로드와 직접 쉘 URL이 기록되어 나중에 쉽게 검토할 수 있습니다.
탄력적인 인터넷 처리
인터넷 연결이 끊어지면 자동으로 일시 중지했다가 다시 시작합니다.
명확한 성공 및 오류 처리
각 가능한 결과에 대한 정보성 있고 색상으로 구분된 패널 - 추측 불필요!
사용자 정의 가능 및 사용자 친화적
처음부터 대화형으로 자신의 대상 파일과 스레드 수를 정의합니다.
requestsrichurllib3pip install requests rich urllib3
shell.php라는 이름으로 대상에 업로드될 파일).폴더 준비
CVE-2025-6440.py (스크립트)shell.php (업로드할 웹쉘)list.txt (대상 목록: 한 줄에 하나의 사이트)스크립트 실행
python CVE-2025-6440.py
list.txt)10)결과
success_results.txt (대상 URL + 쉘 경로)uploaded_shells.txt (쉘 URL)예시
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
스크립트가 URL을 정규화하고 나머지는 모두 처리합니다!
이 스크립트는 테스트 및 교육 목적으로만 제공됩니다.
저자(Nxploited)는 이 코드의 사용으로 인한 모든 오용, 불법 활동 또는 손해에 대해 책임을 지지 않습니다.
명시적 허가 없이 시스템에 대해 사용하지 마십시오. 무단 접근은 불법입니다.
항상 윤리적이고 책임감 있게 행동하십시오.