Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - アカウント乗っ取りを介した認証バイパスによる権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-13390
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミングペイロード開発
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - アカウント乗っ取りを介した認証バイパスによる権限昇格

リポジトリを見る
127ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-13390

WP Directory Kit <= 1.4.4 - 認証バイパスによる権限昇格(アカウント乗っ取り)

🚨 CVE-2025-13390 – WordPress WP Directory Kit 認証バイパス & リモートコード実行

📝 説明

WordPress用WP Directory Kitプラグインは、wdk_generate_auto_login_link 関数における認証アルゴリズムの実装不備により、バージョン1.4.4まで(1.4.4を含む)のすべてのバージョンで認証バイパスの影響を受けます。

これは、この機能が暗号学的に弱いトークン生成メカニズムを使用しているためです。この欠陥により、未認証の攻撃者が予測可能なトークンを使用して自動ログインエンドポイント経由で管理者アクセスを取得し、サイト全体を乗っ取ることが可能になります。

  • CNA: Wordfence
  • 基本スコア: 10.0 CRITICAL
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ エクスプロイトの機能

  • Cookie抽出: WordPress認証クッキーを効率的に自動抽出します。
  • プラグインアップローダー: リモートでのプラグイン(ZIP)アップロードと直接シェル展開(シェル名は Nx.php を想定)。
  • 完全自動化: マルチスレッドを使用して、多数のターゲットを高速にスキャンします。
  • 詳細なロギング: 成功したCookie、シェル、完全なアップロードログに結果を明確に分類します。
  • カスタマイズ可能: スレッド数、ターゲットユーザーID、トークン、カスタムZIP/プラグイン名などを設定でき、ステルス性の高い/個人化された攻撃が可能です。
  • バナー&使用方法ガイド: 必要な各変数を明確に入力できるプロフェッショナルなUI。

🔍 脆弱性が機能する仕組み

  1. 弱いトークン生成:
    プラグインは、ユーザーIDに基づいてワンクリックログイントークンを生成する際に、安全でなく予測が容易なロジックを使用します。
  2. 予測可能な認証バイパス:
    攻撃者は任意のユーザー(デフォルト: ID 1 = 管理者)のトークンを生成し、自動ログインリンクをリクエストします。
  3. セッションハイジャック:
    成功すると、スクリプトは有効な管理者セッションCookieを抽出します。
  4. リモートプラグインアップロード:
    管理者Cookieを利用して、悪意のあるZIP(PHPシェルを含むプラグイン)をアップロードします。
  5. サイト完全乗っ取り:
    予測可能なプラグインパス(Nx.php)経由でシェルアクセスが提供されます。

🚀 使用方法

1. 🐍 必要な依存関係をインストール

root@kitploit:~
pip install -r requirements.txt
# Or individually:
pip install requests beautifulsoup4 colorama

2. 📦 ペイロードを準備

  • デフォルトZIP: スクリプトは、ルートに Nx.php という名前のシェルを含むZIPファイル(Nxploited.zip)を想定しています。
  • カスタムプラグイン名: メニューで別のZIP/プラグインフォルダを指定できます。

3. 🗂️ ターゲットリストを作成

  • 1行に1つのURL/ホストを記載したリストファイル(デフォルト: list.txt)を用意します。
  • ホストにはスキーマ(http(s)://)を含めることも、ドメイン/IPのみでも構いません。
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py screenshot

4. ⚙️ エクスプロイトを実行

root@kitploit:~
python3 CVE-2025-13390.py
  • スクリプトは対話式メニューを表示します:
    • ターゲットファイル: デフォルトは list.txt
    • スレッド: 速度のため8以上を強く推奨
    • ターゲットユーザーID: デフォルトはadmin (1)
    • トークン: ユーザーIDに応じた有効な予測可能トークンを自動提案します
    • ZIPパス: デフォルトは Nxploited.zip
    • プラグインフォルダ名: ZIPから自動抽出します。カスタマイズ可能

5. 📁 結果ファイル

  • success_cookies.txt — 管理者Cookieの抽出に成功したサイト
  • success_shells.txt — 正常にアップロードされたシェルのURL
  • uploads_log.txt — プラグインアップロード試行の完全なログ

🖥️ 実行例

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 引数とカスタマイズ

  • ターゲットファイル: 任意のtxtファイル(1行に1ホスト)
  • スレッド: 整数(8、16 など)
  • ユーザーID: WordPressユーザーの整数(通常 1 = 管理者)
  • トークン: 空欄にするとスマートに自動生成
  • ZIPパス: プラグインペイロードへのパス
  • プラグインフォルダ: /wp-content/plugins/ 配下のペイロード用サブフォルダ(デフォルトはZIP名から取得)

⚠️ 倫理的注意事項と免責事項

  • 許可された監査および教育目的のみに使用してください。
  • このツールは、許可された担当者のみがリスク評価とペネトレーションテストに使用できるよう「現状のまま」提供されます。
  • このツールでシステムをテストする前に、明示的な許可を得る必要があります。
  • 開発者は不正使用や損害について一切の責任を負いません。

👨‍💻 作者と連絡先

  • 作者: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 参考情報

  • CVE-2025-13390
ツールをダウンロード