Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68860 — Das WordPress Mobile builder Plugin <= 1.4.2 ist anfällig für eine Broken-Authentication-Schwachstelle mit hoher Priorität. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-68860
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubnxploited/cve-2025-68860

CVE-2025-68860

Das WordPress Mobile builder Plugin <= 1.4.2 ist anfällig für eine Broken-Authentication-Schwachstelle mit hoher Priorität.

Repository anzeigen
21vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68860

WordPress Mobile builder Plugin <= 1.4.2 ist anfällig für eine hochpriorisierte fehlerhafte Authentifizierung.

🚨 WordPress Mobile builder Plugin <= 1.4.2 - Exploit für fehlerhafte Authentifizierung (CVE-2025-68860)

📝 Übersicht

WordPress Mobile builder Plugin Versionen <= 1.4.2 sind anfällig für ein hochpriorisiertes Problem mit fehlerhafter Authentifizierung.
CVE: CVE-2025-68860


🛡️ Beschreibung

Die Schwachstelle Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal in Mobile Builder ermöglicht Missbrauch der Authentifizierung. Dieses Problem betrifft Mobile builder von n/a bis 1.4.2.

  • CVSS-Score: 9.8 KRITISCH
  • Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Ein entfernter Angreifer kann ein gültiges Authentifizierungstoken erstellen und ohne vorherige Interaktion oder Anmeldedaten Administratorzugriff erlangen, was zur vollständigen Kompromittierung der WordPress-Installation führt.


⚙️ Skriptbeschreibung

CVE-2025-68860.py ist ein vollautomatischer Exploit für die Schwachstelle zur Authentifizierungsumgehung in WordPress Mobile builder <= 1.4.2.
Bei der Ausführung führt das Skript Folgendes aus:

  • Ignoriert alle vorherigen Zustände, setzt jeden vorherigen Arbeitsablauf zurück und zielt nur auf den aktuellen CVE-Vektor.
  • Generiert ein gültiges JWT-Token als Admin (user_id=1) mit einem bekannten statischen Geheimnis.
  • Authentifiziert sich am Endpunkt /wp-json/wp/v2/users/me, um den Administratorzugriff zu bestätigen.
  • Erstellt ein neues Administratorkonto:
    • Benutzername: Nxploited
    • Passwort: admin
    • E-Mail: [email protected]
  • Gibt die neuen Admin-Anmeldedaten auf klare, separate und professionelle Weise aus.
  • Gibt die vollständige API-Antwort für die erfolgreiche Kontoerstellung aus.
  • Zeigt für jede Stufe eine eingefärbte und strukturierte Ausgabe.

🌟 Hauptfunktionen

  • Keine manuellen Schritte: Vollständig automatisierte, einstufige Ausnutzung.
  • Zustandsisolierung: Ignoriert alle vorherigen Exploits, Konten oder Umgebungsvariablen. Es wird nur diese Logik verwendet.
  • Extraktion von Anmeldedaten: Zeigt die neu erstellten Administrator-Anmeldedaten klar an; kein Durchsuchen von API-Antworten erforderlich.
  • Vollständige API-Ausgabe: Zeigt die WordPress-REST-API-Antwort für volle Transparenz.
  • Eingefärbte Terminal-Benutzeroberfläche: Professionelle, gut lesbare Ausgabe für eine sichere Ausnutzung.
  • Robuste Routine: Behandelt die meisten Randfälle und Fehler mit klarem Benutzerfeedback.

🎯 Skriptname

CVE-2025-68860.py


🚀 Verwendung

root@kitploit:~
python3 CVE-2025-68860.py

📦 Anforderungen

  • Python 3.7+
  • Python-Module:
    • pyjwt
    • requests
    • colorama
  • Installiere Abhängigkeiten (falls erforderlich) mit:
    root@kitploit:~
    pip3 install pyjwt requests colorama
    

🖨️ Ausgabe

Nach der Ausführung und erfolgreicher Ausnutzung erhältst du:

  • Neue Administrator-Anmeldedaten (hervorgehoben) zur sofortigen Verwendung:
    root@kitploit:~
    Username : Nxploited
    Password : admin
    Email    : [email protected]
    
  • Vollständige REST-API-Antwort (JSON) des neuen Benutzers.
  • Klare Status- und farbige Rückmeldungen für jeden Schritt.

⚠️ Haftungsausschluss

Dieses Skript wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt.
Verwende es nicht gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche, rechtliche Genehmigung zum Testen hast.
Jede missbräuchliche Verwendung kann illegal sein und liegt ausschließlich in der Verantwortung des Benutzers.


Von: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited

Tool herunterladen