
Il plugin WordPress Mobile builder <= 1.4.2 è vulnerabile a una Broken Authentication ad alta priorità.
Il plugin WordPress Mobile builder <= 1.4.2 è vulnerabile a un problema di Broken Authentication ad alta priorità
I plugin WordPress Mobile builder versioni <= 1.4.2 sono vulnerabili a un problema di Broken Authentication ad alta priorità.
CVE: CVE-2025-68860
La vulnerabilità Authentication Bypass Using an Alternate Path or Channel in Mobile Builder consente l'abuso dell'autenticazione. Questo problema riguarda Mobile builder da n/a fino alla 1.4.2.
Un attaccante remoto può creare un token di autenticazione valido e ottenere accesso da amministratore senza alcuna interazione o credenziale preliminare, portando al compromesso totale dell'installazione WordPress.
CVE-2025-68860.py è un exploit completamente automatizzato per la vulnerabilità Authentication Bypass del plugin WordPress Mobile builder <= 1.4.2.
All'esecuzione, lo script:
user_id=1) con un secret statico noto./wp-json/wp/v2/users/me per confermare l'accesso da amministratore.Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
All'esecuzione e dopo uno sfruttamento riuscito, otterrai:
Username : Nxploited
Password : admin
Email : [email protected]
Questo script è fornito esclusivamente a scopo educativo e per test autorizzati.
Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non possiedi un'autorizzazione esplicita e legale al test.
Qualsiasi uso improprio può essere illegale ed è esclusiva responsabilità dell'utente.
Autore: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited