Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-6440
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
39 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Неаутентифицированная произвольная загрузка файлов

🚀 WooCommerce Designer Pro <= 1.9.26 - Эксплойт неаутентифицированной произвольной загрузки файлов

CVE: CVE-2025-6440
CVSS: 9.8 (Critical)

Script Banner


📝 Описание

Плагин WooCommerce Designer Pro для WordPress, широко используемый (особенно в таких темах, как Pricom - Printing Company & Design Services), уязвим к произвольной загрузке файлов из-за отсутствия надлежащей проверки типа файлов в функции wcdp_save_canvas_design_ajax во всех версиях до 1.9.26 включительно.
Это потенциально позволяет неаутентифицированным атакующим загружать файлы любого типа на сервер, что открывает возможность удалённого выполнения кода и полного захвата сайта.


⚠️ Важное предупреждение

ПРИМЕЧАНИЕ:
Пожалуйста, будьте предельно бдительны в отношении неэтичных лиц.
Существуют люди, которые берут раскрытые уязвимости, подобные этой, а затем продают эксплойт, добавляют бэкдоры или намеренно вредят другим.
Всегда загружайте эксплойты и скрипты только из доверенных и официальных источников.
Защитите себя и свою команду от троянов, бэкдоров и вредоносных полезных нагрузок, замаскированных под легитимные инструменты.
Если вы видите, что этот скрипт продаётся или используется в злонамеренных целях, немедленно сообщите об этом.
Вы несёте единоличную ответственность за любое неправомерное использование или несанкционированное развёртывание.


👤 Автор и поддержка

  • Telegram-канал: @KNxploited
  • Личный Telegram: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 Ключевые возможности

  • Массовая эксплуатация
    Загрузите вашу оболочку на сотни/тысячи уязвимых сайтов WordPress одновременно.

  • Современный и профессиональный консольный интерфейс
    Красочные баннеры, информационные окна и индикаторы прогресса с использованием продвинутой библиотеки rich.

  • Многопоточная производительность
    Быстрая параллельная эксплуатация с настраиваемым количеством потоков для максимальной скорости.

  • Умный разбор списка целей
    Автоматическое исправление форматов URL. Просто вставьте сайты — скрипт подготовит их к атаке.

  • Автоматическая проверка уязвимости
    Эксплуатация выполняется только для действительно уязвимых целей (через двойную проверку AJAX и активов).

  • Автоматическая загрузка оболочки и запись ссылок
    Все успешные загрузки и прямые URL-адреса оболочек записываются для удобного последующего просмотра.

  • Устойчивость к сбоям интернета
    Автоматическая пауза и возобновление при потере интернет-соединения.

  • Понятная обработка успехов и ошибок
    Информативные цветные панели для каждого возможного результата — никаких догадок!

  • Гибкая настройка и удобство использования
    Интерактивное задание собственного файла целей и количества потоков прямо в начале работы.


🛠️ Требования

  • Python 3.7+
  • Необходимые библиотеки:
    • requests
    • rich
    • urllib3
  • Установить зависимости можно так:
    root@kitploit:~
    pip install requests rich urllib3
    
  • Ваш файл оболочки с именем shell.php (для загрузки на цель).

🔥 Как использовать

  1. Подготовьте папку

    • Разместите эти файлы вместе:
      • CVE-2025-6440.py (скрипт)
      • shell.php (веб-оболочка для загрузки)
      • list.txt (список целей: по одному сайту в строке)
  2. Запустите скрипт

    root@kitploit:~
    python CVE-2025-6440.py
    
    • Будут запрошены:
      • Имя файла целей (по умолчанию: list.txt)
      • Количество потоков (например, 10)
  3. Результаты

    • Успешно эксплуатируемые сайты будут сохранены в:
      • success_results.txt (URL цели + путь к оболочке)
      • uploaded_shells.txt (URL-адреса оболочек)
  4. Пример

    root@kitploit:~
    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    Скрипт нормализует URL и сделает всё остальное!


📜 Отказ от ответственности

Этот скрипт предоставлен только для тестирования и образовательных целей.

Автор (Nxploited) не несёт ответственности за любое неправомерное использование, незаконную деятельность или ущерб, возникший в результате использования этого кода.

НЕ используйте против систем без ЯВНОГО разрешения. Несанкционированный доступ незаконен.

Всегда действуйте этично и ответственно.


🧑‍💻 Автор: Nxploited (Khaled Alenazi)

  • Telegram: @KNxploited
  • GitHub: Nxploited
Скачать инструмент