Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1639 — Animation Addons for Elementor Pro <= 1.6 - 認可欠如:認証済みユーザー(購読者以上)による任意のプラグインのインストール/有効化 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-1639
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubnxploited/cve-2025-1639

CVE-2025-1639

Animation Addons for Elementor Pro <= 1.6 - 認可欠如:認証済みユーザー(購読者以上)による任意のプラグインのインストール/有効化

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔓 CVE-2025-1639 のエクスプロイトスクリプト

📝 説明

WordPress用Animation Addons for Elementor Proプラグインは、バージョン1.6までの全バージョンにおいて、install_elementor_plugin_handler() 関数に対する機能チェックが欠如しているため、認証されていない任意のプラグインインストールが可能です。これにより、Subscriberレベルのアクセス権限以上を持つ認証済み攻撃者が、任意のプラグインをインストールして有効化することが可能になり、脆弱なサイトでElementorが有効化されていない場合、被害者をさらに感染させるために悪用される可能性があります。

🔍 脆弱性の詳細

  • CVE ID: CVE-2025-1639
  • 公開日: 2025-03-04
  • 更新日: 2025-03-04
  • CWE: CWE-862: 認証の欠如
  • CVSSスコア: 8.8 (HIGH)
  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🚀 エクスプロイトスクリプトの機能

  • 🔐 自動ログイン: スクリプトは対象のWordPressサイトへのログインプロセスを自動化します。
  • 🔎 バージョンチェック: 対象サイトがプラグインの脆弱性のあるバージョンを実行しているか確認します。
  • 🛡️ セキュリティトークンの抽出: 脆弱性の悪用に必要なセキュリティnonceを抽出します。
  • 📦 プラグインのインストールと有効化: ユーザーが指定した任意のプラグインをインストールして有効化します。

🛠️ 使用方法

📋 前提条件

  • Python 3.x
  • requests ライブラリ
  • BeautifulSoup ライブラリ

📥 インストール

  1. リポジトリをクローン:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-1639.git
    
  2. ディレクトリに移動:
    root@kitploit:~
    cd CVE-2025-1639
    
  3. 必要なライブラリをインストール:
    root@kitploit:~
    pip install -r requirements.txt
    

🏃 スクリプトの実行

root@kitploit:~
usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to upload and activate (default: wp-maintenance-mode)

⚙️ オプション

  • -u, --url: ターゲットURL
  • -un, --username: WordPressユーザー名
  • -p, --password: WordPressパスワード
  • -pl, --plugin (任意): アップロードして有効化するプラグインスラッグ(デフォルト: wp-maintenance-mode)

💡 例

root@kitploit:~
python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode

📤 出力

  • Logged in successfully.: ログイン成功を示します。
  • The site is vulnerable... Exploiting and uploading the plugin.: 対象サイトが脆弱であり、エクスプロイトとプラグインのアップロード中であることを示します。
  • Plugin uploaded and activated successfully.: プラグインが正常にアップロードおよび有効化されたことを示します。
  • Failed to log in.: ログイン失敗を示します。
  • The site is not vulnerable.: 対象サイトが脆弱なバージョンを実行していないことを示します。
  • Failed to extract security token.: 悪用に必要なセキュリティトークンの抽出に失敗したことを示します。
  • Failed to upload and activate the plugin.: プラグインのアップロードと有効化に失敗したことを示します。

⚠️ 免責事項

このスクリプトは教育目的のみです。自己責任で使用してください。作者はこのスクリプトによって生じたいかなる損害についても責任を負いません。

  • Khaled Alenazi (Nxploit)
ツールをダウンロード