Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2266 — Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Actualización arbitraria de opciones no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-2266
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Actualización arbitraria de opciones no autenticada

Ver Repositorio
81hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-2266 — Exploit de Plugin de WordPress

🔍 Resumen de la Vulnerabilidad

El plugin Checkout Mestres do WP for WooCommerce para WordPress está afectado por una vulnerabilidad de actualización de opciones arbitrarias sin autenticación en las versiones 8.6.5 hasta 8.7.5.

La función vulnerable cwmpUpdateOptions() carece de las comprobaciones de capacidad adecuadas, permitiendo a atacantes no autenticados actualizar opciones arbitrarias de WordPress.

⚠️ Riesgo & Explotación

Un atacante puede:

  • Habilitar el registro de usuarios
  • Establecer el rol predeterminado como administrator
  • Registrar una nueva cuenta que obtendrá automáticamente privilegios de administrador

🧨 Detalles de la Vulnerabilidad

  • ID CVE: CVE-2025-2266
  • Puntuación CVSS: 9.8 (Crítico)
  • Vector: Autorización Faltante
  • Cadena del Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publicado: 28 de marzo de 2025
  • Última Actualización: 29 de marzo de 2025

⚙️ Resumen del Script de Exploit

Este script Python explota la vulnerabilidad para:

  1. Habilitar el registro y asignar administrator como rol predeterminado
  2. Registrar un nuevo usuario de tu elección
  3. Proporcionar detalles de inicio de sesión e instrucciones para obtener acceso privilegiado

🧾 Requisitos

  • Python 3.x instalado 🐍
  • Módulo requests (instalar mediante pip install requests)
  • Sitio WordPress con el plugin vulnerable instalado (8.6.5 – 8.7.5)

🧠 Cómo Funciona

  1. El script verifica la versión del plugin mediante:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Si el plugin es vulnerable:

    • Envía una solicitud POST a la función AJAX expuesta del plugin
    • Modifica las opciones de WordPress sin autenticación
  3. Registra un nuevo usuario (por defecto: nxploited) con privilegios de administrador


🛠️ Uso

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Parámetros Opcionales:

OpciónDescripción
,

📌 Mensaje de Ayuda Completo

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 Después de la Explotación

Una vez creado el usuario:

  1. Visita la página de inicio de sesión:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Haz clic en "¿Has perdido tu contraseña?"

    • Introduce el correo electrónico utilizado (ej. [email protected])
    • WordPress enviará un enlace de restablecimiento
  3. Establece una contraseña y obtén acceso completo como administrador 🎯


👨‍💻 Autor

Exploit por Nxploited | Khaled Alenazi


⚠️ Este script es solo para fines educativos y de pruebas autorizadas.

Descargar herramienta
-u
--url
URL del sitio WordPress objetivo (Requerido)
-newuserCrear nuevo usuario administrador (nombre de usuario por defecto: nxploited)
-emailCorreo electrónico para el nuevo usuario (por defecto: [email protected])