Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalada de Privilegios No Autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-49388
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalada de Privilegios No Autenticada

Ver Repositorio
215hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49388

El plugin Miraculous Core de WordPress <= 2.0.7 es vulnerable a la escalada de privilegios.

🚨 CVE-2025-49388 - Exploit de escalada de privilegios en el plugin Miraculous Core

📜 Descripción

La vulnerabilidad de Asignación incorrecta de privilegios en el plugin Miraculous Core de kamleshyadav permite a atacantes no autenticados escalar privilegios y registrar cuentas de administrador.
Versiones afectadas: n/a hasta 2.0.7

  • Tipo de vulnerabilidad: Escalada de privilegios
  • Plugin: Miraculous Core
  • Versiones afectadas: ≤ 2.0.7

🛡️ Métricas de seguridad

CVSS 3.1 de Patchstack CNA:

  • Puntuación base: 9.8 CRÍTICA
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS de NIST: (Evaluación aún no proporcionada)


⚙️ Acerca del script de explotación

Este script de Python automatiza la explotación de CVE-2025-49388 registrando una nueva cuenta de administrador en instancias vulnerables de WordPress con el plugin Miraculous Core instalado.
Proporciona alta fiabilidad, aleatoriza los datos para una explotación fiable y repetible, y gestiona automáticamente cabeceras, cookies e intentos de omisión.


📦 Requisitos

  • Python 3.6+
  • requests
  • colorama

Instalar dependencias:

pip install requests colorama

🚀 Uso

python CVE-2025-49388.py -u <target-url> [OPTIONS]

Ejemplo:

python CVE-2025-49388.py -u http://127.0.0.1/wordpress

Opciones principales:

OpciónDescripciónEjemplo
-u, --urlURL objetivo de WordPress (obligatoria)-u http://target.com/wordpress
-un, --usernameNombre de usuario deseado (por defecto: aleatorio)-un admin1337
-fn, --full_nameNombre completo (por defecto: Nxploited)-fn "John Doe"
-em, --useremailCorreo electrónico (por defecto: aleatorio)-em [email protected]
-pw, --passwordContraseña (por defecto: Str0ng!Pass123)-pw MySecretPass!
-o, --outputGuardar resultados en un archivo-o result.txt

Nota:
Si omites el nombre de usuario o el correo electrónico, se generarán valores aleatorios en cada ejecución para evitar errores de duplicados.


📝 Ejemplo de salida

[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
La explotación no autorizada de sistemas sin permiso explícito es ilegal y poco ética.
El autor no asume ninguna responsabilidad por el mal uso o los daños. Úsala de forma responsable.


👨‍💻 Por: Khaled Alenazi ( Nxploited )

Descargar herramienta