
WooCommerce Designer Pro <= 1.9.26 - Неаутентифицированная произвольная загрузка файлов
WooCommerce Designer Pro <= 1.9.26 - Неаутентифицированная произвольная загрузка файлов
CVE: CVE-2025-6440
CVSS: 9.8 (Critical)

Плагин WooCommerce Designer Pro для WordPress, широко используемый (особенно в таких темах, как Pricom - Printing Company & Design Services), уязвим к произвольной загрузке файлов из-за отсутствия надлежащей проверки типа файлов в функции wcdp_save_canvas_design_ajax во всех версиях до 1.9.26 включительно.
Это потенциально позволяет неаутентифицированным атакующим загружать файлы любого типа на сервер, что открывает возможность удалённого выполнения кода и полного захвата сайта.
ПРИМЕЧАНИЕ:
Пожалуйста, будьте предельно бдительны в отношении неэтичных лиц.
Существуют люди, которые берут раскрытые уязвимости, подобные этой, а затем продают эксплойт, добавляют бэкдоры или намеренно вредят другим.
Всегда загружайте эксплойты и скрипты только из доверенных и официальных источников.
Защитите себя и свою команду от троянов, бэкдоров и вредоносных полезных нагрузок, замаскированных под легитимные инструменты.
Если вы видите, что этот скрипт продаётся или используется в злонамеренных целях, немедленно сообщите об этом.
Вы несёте единоличную ответственность за любое неправомерное использование или несанкционированное развёртывание.
Массовая эксплуатация
Загрузите вашу оболочку на сотни/тысячи уязвимых сайтов WordPress одновременно.
Современный и профессиональный консольный интерфейс
Красочные баннеры, информационные окна и индикаторы прогресса с использованием продвинутой библиотеки rich.
Многопоточная производительность
Быстрая параллельная эксплуатация с настраиваемым количеством потоков для максимальной скорости.
Умный разбор списка целей
Автоматическое исправление форматов URL. Просто вставьте сайты — скрипт подготовит их к атаке.
Автоматическая проверка уязвимости
Эксплуатация выполняется только для действительно уязвимых целей (через двойную проверку AJAX и активов).
Автоматическая загрузка оболочки и запись ссылок
Все успешные загрузки и прямые URL-адреса оболочек записываются для удобного последующего просмотра.
Устойчивость к сбоям интернета
Автоматическая пауза и возобновление при потере интернет-соединения.
Понятная обработка успехов и ошибок
Информативные цветные панели для каждого возможного результата — никаких догадок!
Гибкая настройка и удобство использования
Интерактивное задание собственного файла целей и количества потоков прямо в начале работы.
requestsrichurllib3pip install requests rich urllib3
shell.php (для загрузки на цель).Подготовьте папку
CVE-2025-6440.py (скрипт)shell.php (веб-оболочка для загрузки)list.txt (список целей: по одному сайту в строке)Запустите скрипт
python CVE-2025-6440.py
list.txt)10)Результаты
success_results.txt (URL цели + путь к оболочке)uploaded_shells.txt (URL-адреса оболочек)Пример
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
Скрипт нормализует URL и сделает всё остальное!
Этот скрипт предоставлен только для тестирования и образовательных целей.
Автор (Nxploited) не несёт ответственности за любое неправомерное использование, незаконную деятельность или ущерб, возникший в результате использования этого кода.
НЕ используйте против систем без ЯВНОГО разрешения. Несанкционированный доступ незаконен.
Всегда действуйте этично и ответственно.