Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - Bypass dell'autenticazione per escalation dei privilegi tramite account takeover | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-13390
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed TeamingSviluppo Payload
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass dell'autenticazione per escalation dei privilegi tramite account takeover

Vedi Repository
1238 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass dell'autenticazione e escalation dei privilegi tramite account takeover

🚨 CVE-2025-13390 – WordPress WP Directory Kit Bypass dell'autenticazione ed esecuzione remota di codice

📝 Descrizione

Il plugin WP Directory Kit per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni fino alla 1.4.4 inclusa, a causa di un'implementazione errata dell'algoritmo di autenticazione nella funzione wdk_generate_auto_login_link.

Ciò è dovuto al fatto che la funzionalità utilizza un meccanismo di generazione dei token crittograficamente debole. Questa falla consente a attaccanti non autenticati di ottenere accesso amministrativo e conseguire la piena compromissione del sito tramite l'endpoint di auto-login con un token prevedibile.

  • CNA: Wordfence
  • Punteggio base: 10.0 CRITICO
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Caratteristiche dell'exploit

  • Estrazione dei cookie: Estrazione automatica ed efficiente dei cookie di autenticazione di WordPress.
  • Caricamento plugin: Caricamento remoto di plugin (ZIP) con distribuzione diretta della shell (prevede una shell denominata Nx.php).
  • Totalmente automatizzato: Utilizza il multi-threading per uno sfruttamento estremamente rapido su un ampio elenco di target.
  • Registrazione dettagliata: I risultati sono chiaramente suddivisi in cookie riusciti, shell e un registro completo dei caricamenti.
  • Personalizzabile: L'utente può impostare thread, ID utente target, token, nomi personalizzati di ZIP/plugin e altro per attacchi furtivi/personalizzati.
  • Banner e guide all'uso: Interfaccia professionale con prompt chiari per ogni variabile richiesta.

🔍 Come funziona la vulnerabilità

  1. Generazione debole del token:
    Il plugin utilizza una logica insicura e facilmente prevedibile per generare token di accesso con un clic basati sugli ID utente.
  2. Bypass dell'autenticazione prevedibile:
    L'attaccante genera il token per qualsiasi utente (predefinito: ID 1 = admin) e richiede un link di auto-login.
  3. Dirottamento della sessione:
    In caso di successo, lo script estrae i cookie di sessione admin validi.
  4. Caricamento remoto del plugin:
    Sfruttando i cookie admin, carica uno ZIP malevolo (plugin contenente una shell PHP).
  5. Compromissione totale del sito:
    L'accesso alla shell è fornito tramite il percorso prevedibile del plugin (Nx.php).

🚀 Istruzioni per l'uso

1. 🐍 Installa le dipendenze richieste

root@kitploit:~
pip install -r requirements.txt
# Oppure singolarmente:
pip install requests beautifulsoup4 colorama

2. 📦 Prepara il tuo payload

  • ZIP predefinito: Lo script prevede un file ZIP (Nxploited.zip) contenente la tua shell denominata Nx.php nella root.
  • Nome plugin personalizzato: Puoi specificare un altro ZIP/nome di cartella del plugin nel menu.

3. 🗂️ Crea l'elenco dei target

  • Prepara un file di elenco (predefinito: list.txt) con un URL/host per riga.
  • Gli host possono includere lo schema (http(s)://) o solo domini/IP.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

Screenshot di CVE-2025-13390.py

4. ⚙️ Esegui l'exploit

root@kitploit:~
python3 CVE-2025-13390.py
  • Lo script presenta un menu interattivo:
    • File dei target: Predefinito su list.txt
    • Thread: Altamente consigliato mantenerli a 8+ per la velocità
    • ID utente target: Predefinito su admin (1)
    • Token: Suggerirà automaticamente un token prevedibile valido per l'ID utente
    • Percorso ZIP: Predefinito su Nxploited.zip
    • Nome cartella del plugin: Estratto automaticamente dallo ZIP, puoi personalizzarlo

5. 📁 File dei risultati

  • success_cookies.txt — Siti in cui sono stati estratti cookie admin validi.
  • success_shells.txt — URL delle shell caricate con successo.
  • uploads_log.txt — Registro completo dei tentativi di caricamento dei plugin.

🖥️ Esempio di esecuzione

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 Argomenti e personalizzazione

  • File dei target: Qualsiasi file txt (un host per riga)
  • Thread: Numero intero (8, 16, ecc.)
  • ID utente: Numero intero dell'utente WordPress (tipicamente 1 = admin)
  • Token: Lascia vuoto per la generazione automatica intelligente
  • Percorso ZIP: Percorso del tuo payload plugin
  • Cartella del plugin: La sottocartella in /wp-content/plugins/ per il tuo payload (predefinita dal nome dello zip)

⚠️ Nota etica e disclaimer

  • Solo per audit autorizzati e scopi educativi.
  • Lo strumento è fornito "così com'è" esclusivamente per la valutazione del rischio e il penetration testing da parte di personale autorizzato.
  • Devi avere il permesso esplicito prima di testare qualsiasi sistema con questo strumento.
  • Lo sviluppatore non si assume alcuna responsabilità per usi impropri o danni.

👨‍💻 Autore e contatti

  • By: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 Riferimenti

  • CVE-2025-13390

Scarica lo strumento