Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2266 — Checkout Mestres do WP pour WooCommerce 8.6.5 - 8.7.5 - Mise à jour non authentifiée d'options arbitraires | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-2266
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP pour WooCommerce 8.6.5 - 8.7.5 - Mise à jour non authentifiée d'options arbitraires

Voir le dépôt
812il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-2266 — Exploitation de plugin WordPress

🔍 Résumé de la vulnérabilité

Le plugin Checkout Mestres do WP for WooCommerce pour WordPress est affecté par une vulnérabilité de mise à jour d'options arbitraires sans authentification dans les versions 8.6.5 à 8.7.5.

La fonction vulnérable cwmpUpdateOptions() manque de contrôles de capacité appropriés, permettant à des attaquants non authentifiés de mettre à jour des options WordPress arbitraires.

⚠️ Risque et exploitation

Un attaquant peut :

  • Activer l'inscription des utilisateurs
  • Définir le rôle par défaut sur administrator
  • Enregistrer un nouveau compte qui obtiendra automatiquement les privilèges administrateur

🧨 Détails de la vulnérabilité

  • CVE ID : CVE-2025-2266
  • Score CVSS : 9.8 (Critique)
  • Vecteur : Autorisation manquante
  • Chaîne du vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publié : 28 mars 2025
  • Dernière mise à jour : 29 mars 2025

⚙️ Aperçu du script d'exploitation

Ce script Python exploite la vulnérabilité pour :

  1. Activer l'inscription et attribuer administrator comme rôle par défaut
  2. Enregistrer un nouvel utilisateur de votre choix
  3. Fournir les détails de connexion et les instructions pour l'accès privilégié

🧾 Prérequis

  • Python 3.x installé 🐍
  • Module requests (installation via pip install requests)
  • Site WordPress avec le plugin vulnérable installé (8.6.5 – 8.7.5)

🧠 Comment ça marche

  1. Le script vérifie la version du plugin via :

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Si le plugin est vulnérable :

    • Il envoie une requête POST à la fonction AJAX exposée du plugin
    • Modifie les options WordPress sans authentification
  3. Enregistre un nouvel utilisateur (par défaut : nxploited) avec les privilèges d'administrateur


🛠️ Utilisation

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Paramètres optionnels :

OptionDescription
-u, --urlURL du site WordPress cible (Requis)
-newuserCréer un nouvel utilisateur administrateur (nom d'utilisateur par défaut : nxploited)
-emailEmail pour le nouvel utilisateur (par défaut : [email protected])

📌 Message d'aide complet

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 Après l'exploitation

Une fois l'utilisateur créé :

  1. Visitez la page de connexion :

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Cliquez sur "Mot de passe perdu ?"

    • Saisissez l'email utilisé (par exemple, [email protected])
    • WordPress enverra un lien de réinitialisation
  3. Définissez un mot de passe et obtenez un accès administrateur complet 🎯


👨‍💻 Auteur

Exploit par Nxploited | Khaled Alenazi


⚠️ Ce script est destiné uniquement à des fins éducatives et de tests autorisés.

Télécharger l’outil