
Das WordPress Mobile builder Plugin <= 1.4.2 ist anfällig für eine Broken-Authentication-Schwachstelle mit hoher Priorität.
WordPress Mobile builder Plugin <= 1.4.2 ist anfällig für eine hochpriorisierte fehlerhafte Authentifizierung.
WordPress Mobile builder Plugin Versionen <= 1.4.2 sind anfällig für ein hochpriorisiertes Problem mit fehlerhafter Authentifizierung.
CVE: CVE-2025-68860
Die Schwachstelle Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal in Mobile Builder ermöglicht Missbrauch der Authentifizierung. Dieses Problem betrifft Mobile builder von n/a bis 1.4.2.
Ein entfernter Angreifer kann ein gültiges Authentifizierungstoken erstellen und ohne vorherige Interaktion oder Anmeldedaten Administratorzugriff erlangen, was zur vollständigen Kompromittierung der WordPress-Installation führt.
CVE-2025-68860.py ist ein vollautomatischer Exploit für die Schwachstelle zur Authentifizierungsumgehung in WordPress Mobile builder <= 1.4.2.
Bei der Ausführung führt das Skript Folgendes aus:
user_id=1) mit einem bekannten statischen Geheimnis./wp-json/wp/v2/users/me, um den Administratorzugriff zu bestätigen.Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
Nach der Ausführung und erfolgreicher Ausnutzung erhältst du:
Username : Nxploited
Password : admin
Email : [email protected]
Dieses Skript wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt.
Verwende es nicht gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche, rechtliche Genehmigung zum Testen hast.
Jede missbräuchliche Verwendung kann illegal sein und liegt ausschließlich in der Verantwortung des Benutzers.
Von: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited