Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalation dei privilegi non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-49388
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalation dei privilegi non autenticata

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49388

Il plugin WordPress Miraculous Core Plugin <= 2.0.7 è vulnerabile all'escalation dei privilegi

🚨 CVE-2025-49388 - Exploit di escalation dei privilegi del plugin Miraculous Core

📜 Descrizione

La vulnerabilità Assegnazione Incorretta dei Privilegi nel plugin Miraculous Core di kamleshyadav consente a utenti non autenticati di aumentare i privilegi e registrare account amministratore.
Versioni affette: dalla n/a alla 2.0.7

  • Tipo di vulnerabilità: Escalation dei privilegi
  • Plugin: Miraculous Core
  • Versioni affette: ≤ 2.0.7

🛡️ Metriche di sicurezza

CVSS 3.1 CNA di Patchstack:

  • Punteggio base: 9.8 CRITICO
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS NIST: (Valutazione non ancora fornita)


⚙️ Informazioni sullo script di exploit

Questo script Python automatizza lo sfruttamento di CVE-2025-49388 registrando un nuovo account amministratore su istanze WordPress vulnerabili con il plugin Miraculous Core installato.
Fornisce elevata affidabilità, randomizza i dati per uno sfruttamento ripetuto affidabile e gestisce automaticamente header, cookie e tentativi di bypass.


📦 Requisiti

  • Python 3.6+
  • requests
  • colorama

Installa le dipendenze:

root@kitploit:~
pip install requests colorama

🚀 Utilizzo

root@kitploit:~
python CVE-2025-49388.py -u <target-url> [OPZIONI]

Esempio:

root@kitploit:~
python CVE-2025-49388.py -u http://127.0.0.1/wordpress

Opzioni principali:

Nota:
Se ometti nome utente o email, verranno generati valori casuali per ogni esecuzione per evitare errori di duplicazione.


📝 Esempio di output

root@kitploit:~
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Avvio tentativo di sfruttamento...
[Nxploited SUCCESS] Sfruttamento riuscito! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ Disclaimer

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
Lo sfruttamento non autorizzato di sistemi senza esplicita autorizzazione è illegale e non etico.
L'autore declina ogni responsabilità per uso improprio o danni. Usare in modo responsabile.


👨‍💻 Di: Khaled Alenazi ( Nxploited )

Scarica lo strumento
OpzioneDescrizioneEsempio
-u, --urlURL WordPress target (obbligatorio)-u http://target.com/wordpress
-un, --usernameNome utente desiderato (default: casuale)-un admin1337
-fn, --full_nameNome completo (default: Nxploited)-fn "Mario Rossi"
-em, --useremailEmail (default: casuale)-em [email protected]
-pw, --passwordPassword (default: Str0ng!Pass123)-pw LaMiaPasswordSegreta!
-o, --outputSalva i risultati in un file-o risultato.txt