Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30772 — Plugin WordPress WPC Smart Upsell Funnel per WooCommerce <= 3.0.4 - Vulnerabilità di aggiornamento arbitrario delle opzioni che porta all'escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-30772
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-30772

CVE-2025-30772

Plugin WordPress WPC Smart Upsell Funnel per WooCommerce <= 3.0.4 - Vulnerabilità di aggiornamento arbitrario delle opzioni che porta all'escalation dei privilegi

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-30772 - Escalation dei privilegi in WPC Smart Upsell Funnel for WooCommerce <= 3.0.4

📅 Pubblicato: 27 marzo 2025
🔐 Punteggio CVSS: 8.8 (Alto)
🔥 CWE-862: Autorizzazione mancante


🐞 Riepilogo della vulnerabilità

Una vulnerabilità di Autorizzazione mancante nel plugin WPC Smart Upsell Funnel for WooCommerce consente a utenti autenticati con privilegi minimi (ad es., subscriber) di elevare i propri privilegi modificando opzioni WordPress arbitrarie tramite un endpoint AJAX vulnerabile.

Questo interessa le versioni:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ Cosa può essere sfruttato?

Il plugin registra il seguente endpoint AJAX privo di controlli di autorizzazione:

root@kitploit:~
action: wpcuf_import_export_save

Questo endpoint accetta una richiesta POST e chiama direttamente update_option() usando valori forniti dall'utente senza verificarne i permessi.


💥 Impatto nel mondo reale

Un attaccante con un account base (anche subscriber) può:

. Modificare questa opzione di WordPress:

Nome opzionePrima dello sfruttamentoDopo lo sfruttamento
default_rolesubscriberadministrator

📌 Dopo questa modifica, qualsiasi nuovo utente che si registra diventerà Amministratore per impostazione predefinita.


🧪 Script Proof-of-Concept (PoC)

Questo script:

  1. Accede al sito WordPress di destinazione.
  2. Estrae il nonce dalla pagina di amministrazione vulnerabile.
  3. Invia una richiesta appositamente predisposta per modificare default_role in "administrator".

🔧 Utilizzo

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Argomenti

FlagDescrizione
-uURL di base di WordPress di destinazione
-unNome utente WordPress
-pPassword WordPress

📸 Esempio visivo

Prima di visitare:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

Dopo lo sfruttamento:

root@kitploit:~
default_role = administrator ✅

🛡️ Raccomandazione

Aggiorna subito il plugin a una versione corretta appena disponibile.
Nel frattempo, limita l'accesso a /wp-admin/admin-ajax.php e monitora default_role.


✍️ Informazioni

Questo PoC è stato creato da Nxploited - Khaled Alenazi esclusivamente per scopi etici e didattici.


Scarica lo strumento