Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - Upload Arbitrário de Arquivo Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-6440
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Upload Arbitrário de Arquivo Não Autenticado

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Upload de Arquivo Arbitrário Não Autenticado

🚀 WooCommerce Designer Pro <= 1.9.26 - Exploit de Upload de Arquivo Arbitrário Não Autenticado

CVE: CVE-2025-6440
CVSS: 9.8 (Crítico)

Script Banner


📝 Descrição

O plugin WooCommerce Designer Pro para WordPress, amplamente utilizado (especialmente em temas como Pricom - Printing Company & Design Services), é vulnerável a uploads de arquivos arbitrários devido à falta de validação adequada do tipo de arquivo na função wcdp_save_canvas_design_ajax em todas as versões até e incluindo 1.9.26.
Isso potencialmente permite que atacantes não autenticados façam upload de qualquer tipo de arquivo para o servidor, possibilitando execução remota de código e controle total do site.


⚠️ Aviso Importante

NOTA:
Seja extremamente vigilante em relação a atores antiéticos.
Existem indivíduos que pegam vulnerabilidades divulgadas como esta e depois vendem o exploit, adicionam backdoors ou prejudicam intencionalmente outros.
Sempre baixe exploits e scripts de fontes confiáveis e oficiais.
Proteja a si mesmo e sua equipe contra trojans, backdoors e payloads maliciosos disfarçados de ferramentas legítimas.
Se você vir este script sendo vendido ou usado maliciosamente, denuncie imediatamente.
Você é o único responsável por qualquer uso indevido ou implantação não autorizada.


👤 Autor & Suporte

  • Canal Telegram: @KNxploited
  • Telegram Pessoal: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 Principais Recursos

  • Exploração em Massa
    Faça upload do seu shell para centenas/milhares de sites WordPress vulneráveis de uma só vez.

  • Interface de Console Moderna e Profissional
    Banners coloridos, caixas de informação e medidores de progresso usando a biblioteca avançada rich.

  • Desempenho Multi-thread
    Suporta exploração paralela rápida através de threads configuráveis para máxima velocidade.

  • Análise Inteligente da Lista de Alvos
    Corrige automaticamente formatos de URL. Apenas cole os sites — o script os prepara para o ataque.

  • Verificação Automatizada de Vulnerabilidade
    Tenta exploração apenas em alvos realmente vulneráveis (através de verificações duplas AJAX e de ativos).

  • Upload Automático de Shell e Registro de Links
    Todos os uploads bem-sucedidos e URLs diretas do shell são registrados para fácil revisão posterior.

  • Gerenciamento Resiliente de Internet
    Pausa e retoma automaticamente se a conexão com a internet cair.

  • Tratamento Claro de Sucesso e Erro
    Painéis informativos com código de cores para cada resultado possível — sem suposições!

  • Personalizável e Amigável
    Defina seu próprio arquivo de alvos e número de threads interativamente desde o início.


🛠️ Requisitos

  • Python 3.7+
  • Bibliotecas necessárias:
    • requests
    • rich
    • urllib3
  • Você pode instalar as dependências usando:
    root@kitploit:~
    pip install requests rich urllib3
    
  • Seu arquivo de shell, chamado shell.php (a ser enviado para o alvo).

🔥 Como Usar

  1. Prepare a Pasta

    • Coloque estes arquivos juntos:
      • CVE-2025-6440.py (o script)
      • shell.php (o webshell para upload)
      • list.txt (lista de alvos: um site por linha)
  2. Execute o Script

    root@kitploit:~
    python CVE-2025-6440.py
    
    • Será solicitado:
      • O nome do arquivo de alvos (padrão: list.txt)
      • Número de threads (ex.: 10)
  3. Resultados

    • Sites explorados com sucesso serão salvos em:
      • success_results.txt (URL do alvo + caminho do shell)
      • uploaded_shells.txt (URLs dos shells)
  4. Exemplo

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    O script normalizará as URLs e cuidará de todo o resto!


📜 Aviso Legal

Este script é fornecido apenas para fins de teste e educacionais.

O autor (Nxploited) não assume nenhuma responsabilidade por qualquer uso indevido, atividade ilegal ou danos resultantes do uso deste código.

NÃO use contra sistemas sem permissão EXPLÍCITA. Acesso não autorizado é ilegal.

Sempre aja de forma ética e responsável.


🧑‍💻 Por: Nxploited (Khaled Alenazi)

  • Telegram: @KNxploited
  • GitHub: Nxploited
Baixar ferramenta