WooCommerce Designer Pro <= 1.9.26 - 未认证任意文件上传
CVE: CVE-2025-6440
CVSS: 9.8(严重)

适用于 WordPress 的 WooCommerce Designer Pro 插件(广泛使用,尤其是在 Pricom - Printing Company & Design Services 等主题中)由于在 wcdp_save_canvas_design_ajax 函数中缺乏正确的文件类型验证,所有版本(包括 1.9.26 及更早版本)均存在 任意文件上传 漏洞。
这可能导致未经认证的攻击者将 任何文件类型 上传到服务器,从而实现远程代码执行并完全接管网站。
注意:
请对不道德的行为者保持高度警惕。
有些人会利用此类已披露的漏洞,然后 出售漏洞利用代码、植入后门或故意伤害他人。
请始终从可信赖的官方来源下载漏洞利用代码和脚本。
保护好自己和你的团队,防止被伪装成合法工具的特洛伊木马、后门和恶意载荷侵害。
如果你发现此脚本被出售或被恶意使用,请立即举报。
任何滥用或未经授权的部署,责任均由使用者自行承担。
批量利用
一次性将你的 shell 上传到成百上千个易受攻击的 WordPress 网站。
现代化、专业化的控制台界面
利用高级 rich 库提供丰富的彩色横幅、信息框和进度条。
多线程性能
支持通过可配置的线程数进行快速并行利用,以达到最大速度。
智能目标列表解析
自动修复 URL 格式。只需粘贴站点,脚本即可为攻击做好准备。
自动化漏洞检查
仅对真正易受攻击的目标进行利用(通过双重 AJAX 和资源检查)。
自动 Shell 上传与链接记录
所有成功上传及其直接 shell URL 均会记录下来,方便后续查看。
稳健的网络处理
如果网络连接断开,会自动暂停并在恢复后继续。
清晰的成功与错误处理
为每种可能的结果提供色彩编码的信息面板,无需猜测!
可定制且用户友好
启动时可交互式定义自己的目标文件及线程数。
requestsrichurllib3pip install requests rich urllib3
shell.php(将上传到目标)。准备文件夹
CVE-2025-6440.py (脚本)shell.php (要上传的 webshell)list.txt (目标列表:每行一个站点)运行脚本
python CVE-2025-6440.py
list.txt)10)结果
success_results.txt (目标 URL + shell 路径)uploaded_shells.txt (shell URL)示例
[list.txt]
example.com
https://victimsite.com
demo.wordpress.net
脚本会自动标准化 URL 并处理其余所有操作!
此脚本仅用于测试和教育目的。
作者(Nxploited)不对因使用此代码而导致的任何滥用、非法活动或损害承担责任。
未经明确许可,不得对系统使用此脚本。未经授权的访问是非法的。
请始终遵循道德规范并承担相应责任。