Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2266 — Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Aggiornamento non autenticato di opzioni arbitrarie | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-2266
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Aggiornamento non autenticato di opzioni arbitrarie

Vedi Repository
811 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-2266 — Exploit del plugin WordPress

🔍 Riepilogo della vulnerabilità

Il plugin Checkout Mestres do WP for WooCommerce per WordPress è affetto da una vulnerabilità di aggiornamento arbitrario delle opzioni senza autenticazione nelle versioni 8.6.5 fino a 8.7.5.

La funzione vulnerabile cwmpUpdateOptions() non dispone di adeguati controlli di capacità, consentendo ad attaccanti non autenticati di aggiornare opzioni WordPress arbitrarie.

⚠️ Rischio e sfruttamento

Un attaccante può:

  • Abilitare la registrazione degli utenti
  • Impostare il ruolo predefinito su administrator
  • Registrare un nuovo account che otterrà automaticamente i privilegi di amministratore

🧨 Dettagli della vulnerabilità

  • ID CVE: CVE-2025-2266
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore: Mancata autorizzazione
  • Stringa del vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pubblicato: 28 marzo 2025
  • Ultimo aggiornamento: 29 marzo 2025

⚙️ Panoramica dello script di exploit

Questo script Python sfrutta la vulnerabilità per:

  1. Abilitare la registrazione e assegnare administrator come ruolo predefinito
  2. Registrare un nuovo utente a scelta
  3. Fornire i dettagli di accesso e le istruzioni per l'accesso privilegiato

🧾 Requisiti

  • Python 3.x installato 🐍
  • modulo requests (installalo tramite pip install requests)
  • Sito WordPress con il plugin vulnerabile installato (8.6.5 – 8.7.5)

🧠 Come funziona

  1. Lo script controlla la versione del plugin tramite:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Se il plugin è vulnerabile:

    • Invia una richiesta POST alla funzione AJAX esposta del plugin
    • Modifica le opzioni WordPress senza autenticazione
  3. Registra un nuovo utente (predefinito: nxploited) con privilegi di amministratore


🛠️ Utilizzo

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Parametri opzionali:

OpzioneDescrizione
-u,

📌 Messaggio di aiuto completo

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 Dopo lo sfruttamento

Una volta creato l'utente:

  1. Visita la pagina di accesso:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Fai clic su "Hai dimenticato la password?"

    • Inserisci l'email utilizzata (ad es., [email protected])
    • WordPress invierà un link di reset
  3. Imposta una password e ottieni pieno accesso da amministratore 🎯


👨‍💻 Autore

Exploit di Nxploited | Khaled Alenazi


⚠️ Questo script è solo per scopi educativi e di test autorizzati.

Scarica lo strumento
--url
URL del sito WordPress di destinazione (Obbligatorio)
-newuserCrea un nuovo utente amministratore (nome utente predefinito: nxploited)
-emailEmail per il nuovo utente (predefinita: [email protected])