Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — Nicht authentifizierte Rechteausweitung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-49388
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — Nicht authentifizierte Rechteausweitung

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49388

WordPress Miraculous Core Plugin Plugin <= 2.0.7 ist anfällig für Privilege Escalation

🚨 CVE-2025-49388 - Exploit für Privilege Escalation des Miraculous Core Plugins

📜 Beschreibung

Die Schwachstelle Incorrect Privilege Assignment im Miraculous Core Plugin von kamleshyadav ermöglicht es nicht authentifizierten Angreifern, ihre Privilegien auszuweiten und Administrator-Konten zu registrieren.
Betroffene Versionen: n/a bis 2.0.7

  • Schwachstellentyp: Privilege Escalation
  • Plugin: Miraculous Core
  • Betroffene Versionen: ≤ 2.0.7

🛡️ Sicherheitsmetriken

Patchstack CNA CVSS 3.1:

  • Basis-Score: 9.8 KRITISCH
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

NIST CVSS: (Bewertung noch nicht verfügbar)


⚙️ Über das Exploit-Skript

Dieses Python-Skript automatisiert die Ausnutzung von CVE-2025-49388, indem es ein neues Administrator-Konto auf verwundbaren WordPress-Instanzen mit installiertem Miraculous Core Plugin registriert.
Es bietet hohe Zuverlässigkeit, randomisiert Daten für wiederholte zuverlässige Ausnutzung und verarbeitet automatisch Header, Cookies und Umgehungsversuche.


📦 Anforderungen

  • Python 3.6+
  • requests
  • colorama

Abhängigkeiten installieren:

root@kitploit:~
pip install requests colorama

🚀 Verwendung

root@kitploit:~
python CVE-2025-49388.py -u <target-url> [OPTIONS]

Beispiel:

root@kitploit:~
python CVE-2025-49388.py -u http://127.0.0.1/wordpress

Hauptoptionen:

Hinweis:
Wenn Sie Benutzername oder E-Mail weglassen, werden bei jedem Lauf zufällige Werte generiert, um Duplikatfehler zu vermeiden.


📝 Beispielausgabe

root@kitploit:~
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
Die unbefugte Ausnutzung von Systemen ohne ausdrückliche Genehmigung ist illegal und unethisch.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden. Verwenden Sie es verantwortungsvoll.


👨‍💻 Von: Khaled Alenazi ( Nxploited )

Tool herunterladen
OptionBeschreibungBeispiel
-u, --urlZiel-WordPress-URL (erforderlich)-u http://target.com/wordpress
-un, --usernameGewünschter Benutzername (Standard: zufällig)-un admin1337
-fn, --full_nameVollständiger Name (Standard: Nxploited)-fn "John Doe"
-em, --useremailE-Mail (Standard: zufällig)-em [email protected]
-pw, --passwordPasswort (Standard: Str0ng!Pass123)-pw MySecretPass!
-o, --outputErgebnisse in Datei protokollieren-o result.txt