Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30911 — WordPress RomethemeKit For Elementor Plugin <= 1.5.4 es vulnerable a Ejecución Remota de Código (RCE) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-30911
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubnxploited/cve-2025-30911

CVE-2025-30911

WordPress RomethemeKit For Elementor Plugin <= 1.5.4 es vulnerable a Ejecución Remota de Código (RCE)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2025-30911 – WordPress RomethemeKit <= 1.5.4

Este script explota una vulnerabilidad crítica en el plugin RomethemeKit For Elementor para WordPress (<= v1.5.4) que permite la instalación y activación arbitraria de plugins autenticados, lo que potencialmente lleva a Ejecución Remota de Código (RCE).


🛠️ Resumen de la Vulnerabilidad

  • ID CVE: CVE-2025-30911
  • Plugin: RomethemeKit For Elementor
  • Versiones afectadas: <= 1.5.4
  • Tipo de vulnerabilidad: Instalación y Activación Arbitraria de Plugins → RCE
  • CWE: CWE-94: Control Inadecuado de la Generación de Código
  • Puntuación CVSS: 9.9 (Crítica)
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

La vulnerabilidad permite a un atacante autenticado (con acceso de Administrador) instalar y activar programáticamente cualquier plugin — incluidos los potencialmente maliciosos — lo que podría llevar a una ejecución completa de código en el servidor.


🚀 Características

  • ✅ Detecta automáticamente la versión del plugin para confirmar la vulnerabilidad.
  • ✅ Se autentica usando credenciales de administrador válidas.
  • ✅ Instala y activa cualquier plugin de WordPress usando el endpoint AJAX vulnerable.

⚙️ Uso

root@kitploit:~
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php

🧩 Argumentos

root@kitploit:~
usage: 
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Base URL of the WordPress site
  -un, --username USERNAME   WordPress admin username
  -p, --password PASSWORD    WordPress admin password
  -pl, --plugin PLUGIN       Plugin to install (default: hello-dolly/hello.php)

📝 Ejemplo

root@kitploit:~
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin  -p admin -pl hello-dolly/hello.php

  

🔐 Requisitos

  • Python 3.x
  • Librería requests (instalar vía pip install requests)
  • Credenciales de administrador de WordPress válidas
  • Plugin RomethemeKit For Elementor vulnerable (<= 1.5.4) instalado y activo

⚠️ Descargo de responsabilidad

Esta herramienta se proporciona solo para fines educativos y pruebas de seguridad autorizadas. El uso no autorizado es ilegal y poco ético.


Por: Nxploited | Khaled Alenazi

Descargar herramienta