
WooCommerce Designer Pro <= 1.9.26 - Upload Arbitrário de Arquivo Não Autenticado
WooCommerce Designer Pro <= 1.9.26 - Upload de Arquivo Arbitrário Não Autenticado
CVE: CVE-2025-6440
CVSS: 9.8 (Crítico)

O plugin WooCommerce Designer Pro para WordPress, amplamente utilizado (especialmente em temas como Pricom - Printing Company & Design Services), é vulnerável a uploads de arquivos arbitrários devido à falta de validação adequada do tipo de arquivo na função wcdp_save_canvas_design_ajax em todas as versões até e incluindo 1.9.26.
Isso potencialmente permite que atacantes não autenticados façam upload de qualquer tipo de arquivo para o servidor, possibilitando execução remota de código e controle total do site.
NOTA:
Seja extremamente vigilante em relação a atores antiéticos.
Existem indivíduos que pegam vulnerabilidades divulgadas como esta e depois vendem o exploit, adicionam backdoors ou prejudicam intencionalmente outros.
Sempre baixe exploits e scripts de fontes confiáveis e oficiais.
Proteja a si mesmo e sua equipe contra trojans, backdoors e payloads maliciosos disfarçados de ferramentas legítimas.
Se você vir este script sendo vendido ou usado maliciosamente, denuncie imediatamente.
Você é o único responsável por qualquer uso indevido ou implantação não autorizada.
Exploração em Massa
Faça upload do seu shell para centenas/milhares de sites WordPress vulneráveis de uma só vez.
Interface de Console Moderna e Profissional
Banners coloridos, caixas de informação e medidores de progresso usando a biblioteca avançada rich.
Desempenho Multi-thread
Suporta exploração paralela rápida através de threads configuráveis para máxima velocidade.
Análise Inteligente da Lista de Alvos
Corrige automaticamente formatos de URL. Apenas cole os sites — o script os prepara para o ataque.
Verificação Automatizada de Vulnerabilidade
Tenta exploração apenas em alvos realmente vulneráveis (através de verificações duplas AJAX e de ativos).
Upload Automático de Shell e Registro de Links
Todos os uploads bem-sucedidos e URLs diretas do shell são registrados para fácil revisão posterior.
Gerenciamento Resiliente de Internet
Pausa e retoma automaticamente se a conexão com a internet cair.
Tratamento Claro de Sucesso e Erro
Painéis informativos com código de cores para cada resultado possível — sem suposições!
Personalizável e Amigável
Defina seu próprio arquivo de alvos e número de threads interativamente desde o início.
requestsrichurllib3pip install requests rich urllib3
shell.php (a ser enviado para o alvo).Prepare a Pasta
CVE-2025-6440.py (o script)shell.php (o webshell para upload)list.txt (lista de alvos: um site por linha)Execute o Script
python CVE-2025-6440.py
list.txt)10)Resultados
success_results.txt (URL do alvo + caminho do shell)uploaded_shells.txt (URLs dos shells)Exemplo
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
O script normalizará as URLs e cuidará de todo o resto!
Este script é fornecido apenas para fins de teste e educacionais.
O autor (Nxploited) não assume nenhuma responsabilidade por qualquer uso indevido, atividade ilegal ou danos resultantes do uso deste código.
NÃO use contra sistemas sem permissão EXPLÍCITA. Acesso não autorizado é ilegal.
Sempre aja de forma ética e responsável.