Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro <= 1.9.26 - 未经身份验证的任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-6440
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 未经身份验证的任意文件上传

查看仓库
13110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - 未认证任意文件上传

🚀 WooCommerce Designer Pro <= 1.9.26 - 未认证任意文件上传漏洞利用

CVE: CVE-2025-6440
CVSS: 9.8(严重)

脚本横幅


📝 描述

适用于 WordPress 的 WooCommerce Designer Pro 插件(广泛使用,尤其是在 Pricom - Printing Company & Design Services 等主题中)由于在 wcdp_save_canvas_design_ajax 函数中缺乏正确的文件类型验证,所有版本(包括 1.9.26 及更早版本)均存在 任意文件上传 漏洞。
这可能导致未经认证的攻击者将 任何文件类型 上传到服务器,从而实现远程代码执行并完全接管网站。


⚠️ 强烈警告

注意:
请对不道德的行为者保持高度警惕。
有些人会利用此类已披露的漏洞,然后 出售漏洞利用代码、植入后门或故意伤害他人。
请始终从可信赖的官方来源下载漏洞利用代码和脚本。
保护好自己和你的团队,防止被伪装成合法工具的特洛伊木马、后门和恶意载荷侵害。
如果你发现此脚本被出售或被恶意使用,请立即举报。
任何滥用或未经授权的部署,责任均由使用者自行承担。


👤 作者与支持

  • Telegram 频道: @KNxploited
  • 个人 Telegram: https://t.me/KNxploited
  • GitHub: https://github.com/Nxploited

🌟 主要功能

  • 批量利用
    一次性将你的 shell 上传到成百上千个易受攻击的 WordPress 网站。

  • 现代化、专业化的控制台界面
    利用高级 rich 库提供丰富的彩色横幅、信息框和进度条。

  • 多线程性能
    支持通过可配置的线程数进行快速并行利用,以达到最大速度。

  • 智能目标列表解析
    自动修复 URL 格式。只需粘贴站点,脚本即可为攻击做好准备。

  • 自动化漏洞检查
    仅对真正易受攻击的目标进行利用(通过双重 AJAX 和资源检查)。

  • 自动 Shell 上传与链接记录
    所有成功上传及其直接 shell URL 均会记录下来,方便后续查看。

  • 稳健的网络处理
    如果网络连接断开,会自动暂停并在恢复后继续。

  • 清晰的成功与错误处理
    为每种可能的结果提供色彩编码的信息面板,无需猜测!

  • 可定制且用户友好
    启动时可交互式定义自己的目标文件及线程数。


🛠️ 要求

  • Python 3.7+
  • 所需库:
    • requests
    • rich
    • urllib3
  • 可使用以下命令安装依赖:
    pip install requests rich urllib3
    
  • 你自己的 shell 文件,文件名为 shell.php(将上传到目标)。

🔥 使用方法

  1. 准备文件夹

    • 将以下文件放在一起:
      • CVE-2025-6440.py (脚本)
      • shell.php (要上传的 webshell)
      • list.txt (目标列表:每行一个站点)
  2. 运行脚本

    python CVE-2025-6440.py
    
    • 系统会提示你输入:
      • 目标文件名(默认:list.txt)
      • 线程数(例如 10)
  3. 结果

    • 成功利用的站点将保存到:
      • success_results.txt (目标 URL + shell 路径)
      • uploaded_shells.txt (shell URL)
  4. 示例

    [list.txt]
    example.com
    https://victimsite.com
    demo.wordpress.net
    

    脚本会自动标准化 URL 并处理其余所有操作!


📜 免责声明

此脚本仅用于测试和教育目的。

作者(Nxploited)不对因使用此代码而导致的任何滥用、非法活动或损害承担责任。

未经明确许可,不得对系统使用此脚本。未经授权的访问是非法的。

请始终遵循道德规范并承担相应责任。


🧑‍💻 作者:Nxploited (Khaled Alenazi)

  • Telegram:@KNxploited
  • GitHub:Nxploited
下载工具