Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2266 — Checkout Mestres do WP für WooCommerce 8.6.5 - 8.7.5 - Unaauthenticated Arbitrary Options Update | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-2266
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP für WooCommerce 8.6.5 - 8.7.5 - Unaauthenticated Arbitrary Options Update

Repository anzeigen
81vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-2266 — WordPress-Plugin-Exploit

🔍 Zusammenfassung der Sicherheitslücke

Das Checkout Mestres do WP for WooCommerce-Plugin für WordPress ist in den Versionen 8.6.5 bis 8.7.5 von einer Sicherheitslücke zur nicht authentifizierten Aktualisierung beliebiger Optionen betroffen.

Die anfällige Funktion cwmpUpdateOptions() verfügt nicht über ausreichende Berechtigungsprüfungen, sodass nicht authentifizierte Angreifer beliebige WordPress-Optionen aktualisieren können.

⚠️ Risiko & Ausnutzung

Ein Angreifer kann:

  • Die Benutzerregistrierung aktivieren
  • Die Standardrolle auf administrator setzen
  • Ein neues Konto registrieren, das automatisch Administratorrechte erhält

🧨 Details zur Sicherheitslücke

  • CVE-ID: CVE-2025-2266
  • CVSS-Score: 9.8 (Kritisch)
  • Vektor: Fehlende Autorisierung
  • CVSS-Vektor-String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Veröffentlicht: 28. März 2025
  • Zuletzt aktualisiert: 29. März 2025

⚙️ Übersicht über das Exploit-Skript

Dieses Python-Skript nutzt die Sicherheitslücke aus, um:

  1. Registrierung zu aktivieren + administrator als Standardrolle zuzuweisen
  2. Einen neuen Benutzer Ihrer Wahl zu registrieren
  3. Anmeldedaten und Anweisungen für den privilegierten Zugriff bereitzustellen

🧾 Voraussetzungen

  • Python 3.x installiert 🐍
  • requests-Modul (Installation via pip install requests)
  • WordPress-Seite mit installiertem anfälligen Plugin (8.6.5 – 8.7.5)

🧠 Funktionsweise

  1. Das Skript überprüft die Plugin-Version via:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Falls das Plugin anfällig ist:

    • Es sendet eine POST-Anfrage an die exponierte AJAX-Funktion des Plugins
    • Ändert WordPress-Optionen ohne Authentifizierung
  3. Registriert einen neuen Benutzer (Standard: nxploited) mit Administratorrechten


🛠️ Verwendung

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Optionale Parameter:

OptionBeschreibung
-u,

📌 Vollständige Hilfemeldung

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 Nach der Ausnutzung

Sobald der Benutzer erstellt wurde:

  1. Rufen Sie die Anmeldeseite auf:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Klicken Sie auf „Passwort vergessen?"

    • Geben Sie die verwendete E-Mail-Adresse ein (z. B. [email protected])
    • WordPress sendet einen Link zum Zurücksetzen
  3. Legen Sie ein Passwort fest und erhalten Sie vollen Admin-Zugriff 🎯


👨‍💻 Autor

Exploit von Nxploited | Khaled Alenazi


⚠️ Dieses Skript dient nur zu Bildungs- und autorisierten Testzwecken.

Tool herunterladen
--url
Ziel-WordPress-URL (erforderlich)
-newuserNeuen Admin-Benutzer erstellen (Standard-Benutzername: nxploited)
-emailE-Mail für den neuen Benutzer (Standard: [email protected])