Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - Bypass de Autenticación a Escalada de Privilegios mediante Toma de Cuentas | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-13390
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed TeamingDesarrollo de Payloads
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass de Autenticación a Escalada de Privilegios mediante Toma de Cuentas

Ver Repositorio
12hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass de Autenticación a Escalada de Privilegios mediante Toma de Cuenta

🚨 CVE-2025-13390 – Bypass de Autenticación y Ejecución Remota de Código en WordPress WP Directory Kit

📝 Descripción

El plugin WP Directory Kit para WordPress es vulnerable a un bypass de autenticación en todas las versiones hasta la 1.4.4 inclusive debido a una implementación incorrecta del algoritmo de autenticación en la función wdk_generate_auto_login_link.

Esto se debe a que la función utiliza un mecanismo de generación de tokens criptográficamente débil. Esta falla permite que atacantes no autenticados obtengan acceso administrativo y logren la toma completa del sitio a través del endpoint de auto-inicio de sesión con un token predecible.

  • CNA: Wordfence
  • Puntuación Base: 10.0 CRITICAL
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Características del Exploit

  • Extracción de Cookies: Extracción automática eficiente de cookies de autenticación de WordPress.
  • Cargador de Plugins: Carga remota de plugin (ZIP) con despliegue directo de shell (espera un shell llamado Nx.php).
  • Totalmente Automatizado: Utiliza múltiples hilos para una explotación extremadamente rápida en una gran lista de objetivos.
  • Registro Detallado: Los resultados se dividen claramente en cookies exitosas, shells y un registro completo de subidas.
  • Personalizable: El usuario puede configurar hilos, ID de usuario objetivo, token, nombres personalizados de ZIP/plugin y más para ataques sigilosos/personalizados.
  • Banner y Guías de Uso: Interfaz profesional con indicaciones claras para cada variable requerida.

🔍 Cómo Funciona la Vulnerabilidad

  1. Generación de Token Débil:
    El plugin utiliza una lógica insegura y fácilmente predecible para generar tokens de inicio de sesión con un clic basados en IDs de usuario.
  2. Bypass de Autenticación Predecible:
    El atacante genera el token para cualquier usuario (por defecto: ID 1 = admin) y solicita un enlace de inicio de sesión automático.
  3. Secuestro de Sesión:
    En caso de éxito, el script extrae cookies de sesión de administrador válidas.
  4. Carga Remota de Plugin:
    Aprovechando las cookies de administrador, carga un ZIP malicioso (plugin que contiene un shell PHP).
  5. Toma Completa del Sitio:
    Se proporciona acceso al shell a través de la ruta predecible del plugin (Nx.php).

🚀 Instrucciones de Uso

1. 🐍 Instalar Dependencias Requeridas

root@kitploit:~
pip install -r requirements.txt
# O individualmente:
pip install requests beautifulsoup4 colorama

2. 📦 Preparar tu Payload

  • ZIP por defecto: El script espera un archivo ZIP (Nxploited.zip) que contenga tu shell llamado Nx.php en la raíz.
  • Nombre de Plugin Personalizado: Puedes especificar otro ZIP/carpeta de plugin en el menú.

3. 🗂️ Crear Lista de Objetivos

  • Prepara un archivo de lista (por defecto: list.txt) con una URL/host por línea.
  • Los hosts pueden incluir esquema (http(s)://) o solo dominios/IPs.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

Captura de pantalla de CVE-2025-13390.py

4. ⚙️ Ejecutar el Exploit

root@kitploit:~
python3 CVE-2025-13390.py
  • El script presenta un menú interactivo:
    • Archivo de objetivos: Por defecto list.txt
    • Hilos: Muy recomendable mantener 8+ para velocidad
    • ID de usuario objetivo: Por defecto admin (1)
    • Token: Sugerirá automáticamente un token predecible válido para el ID de usuario
    • Ruta del ZIP: Por defecto Nxploited.zip
    • Nombre de carpeta del plugin: Extraído automáticamente del ZIP, puedes personalizarlo

5. 📁 Archivos de Resultado

  • success_cookies.txt — Sitios donde se extrajeron cookies de administrador exitosas.
  • success_shells.txt — URLs de shells subidas exitosamente.
  • uploads_log.txt — Registro completo de intentos de subida de plugins.

🖥️ Ejemplo de Ejecución

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 Argumentos y Personalización

  • Archivo de objetivos: Cualquier archivo txt (un host por línea)
  • Hilos: Entero (8, 16, etc.)
  • ID de usuario: Entero de usuario de WordPress (normalmente 1 = admin)
  • Token: Déjalo en blanco para autogeneración inteligente
  • Ruta del ZIP: Ruta a tu payload de plugin
  • Carpeta del plugin: La subcarpeta bajo /wp-content/plugins/ para tu payload (por defecto se toma del nombre del zip)

⚠️ Aviso Ético y Descargo de Responsabilidad

  • Solo para auditoría autorizada y fines educativos.
  • La herramienta se proporciona "tal cual" para evaluación de riesgos y pruebas de penetración únicamente por personal autorizado.
  • Debes tener permiso explícito antes de probar cualquier sistema con esta herramienta.
  • El desarrollador no asume ninguna responsabilidad por uso indebido o daños.

👨‍💻 Autor y Contacto

  • By: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 Referencias

  • CVE-2025-13390

Descargar herramienta