Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2266 — Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 未認証の任意オプション更新 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-2266
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 未認証の任意オプション更新

リポジトリを見る
8121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-2266 — WordPress プラグインのエクスプロイト

🔍 脆弱性の概要

WordPress 用プラグイン Checkout Mestres do WP for WooCommerce は、バージョン 8.6.5 から 8.7.5 までにおいて、未認証の任意オプション更新の脆弱性 の影響を受けます。

脆弱な関数 cwmpUpdateOptions() は適切な権限チェックが行われないため、未認証の攻撃者 が WordPress の任意のオプションを更新できる可能性があります。

⚠️ リスクと悪用

攻撃者は以下のことが可能です:

  • ユーザー登録を有効化する。
  • デフォルトロールを administrator に設定する。
  • 管理者権限 を自動的に取得する新しいアカウントを登録する。

🧨 脆弱性の詳細

  • CVE ID:CVE-2025-2266
  • CVSS スコア:9.8(緊急)
  • ベクター:認可の欠如
  • CVSS ベクター文字列:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 公開日:2025年3月28日
  • 最終更新日:2025年3月29日

  • ⚙️ エクスプロイトスクリプトの概要

    この Python スクリプトは、以下のことを行うために脆弱性を悪用します:

    1. 登録を有効化し、デフォルトロールとして administrator を割り当てる。
    2. 任意の新しいユーザーを登録する。
    3. 権限アクセスのためのログイン情報と手順を提供する。

    🧾 要件

    • Python 3.x がインストールされていること 🐍
    • requests モジュール(pip install requests でインストール)
    • 脆弱なプラグイン(8.6.5 – 8.7.5)がインストールされた WordPress サイト

    🧠 動作の仕組み

    1. スクリプトは、以下を介してプラグインのバージョンを確認します:

      root@kitploit:~
      /wp-content/plugins/checkout-mestres-wp/readme.txt
      
    2. プラグインが脆弱な場合:

      • プラグインが公開している AJAX 関数に POST リクエストを送信します。
      • 認証なしで WordPress のオプションを変更します。
    3. 管理者権限を持つ新しいユーザー(デフォルト:nxploited)を登録します。


    🛠️ 使用方法

    root@kitploit:~
    python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
    

    オプションパラメータ:

    Option説明
    -u, --url対象の WordPress サイト URL(必須)
    -newuser新しい管理者ユーザーを作成(デフォルトのユーザー名:nxploited)
    -email新しいユーザーのメールアドレス(デフォルト:[email protected])

    📌 ヘルプメッセージ全文

    root@kitploit:~
    usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
    
    CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
    By : Nxploited | Khaled Alenazi
    
    options:
      -h, --help          show this help message and exit
      -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
      -newuser [NEWUSER]  Create new admin user (default username: nxploited)
      -email [EMAIL]      Email for new user (default: [email protected])
    

    🔐 エクスプロイト実行後

    ユーザーが作成されたら:

    1. ログインページにアクセスします:

      root@kitploit:~
      http://target.com/wordpress/wp-login.php
      
    2. 「パスワードをお忘れですか?」 をクリックします。

      • 使用したメールアドレスを入力します(例:[email protected])。
      • WordPress がパスワードリセットリンクを送信します。
    3. パスワードを設定し、完全な管理者アクセスを取得します 🎯


    👨‍💻 作成者

    エクスプロイト作成:Nxploited | Khaled Alenazi


    ⚠️ このスクリプトは教育および認可されたテスト目的のみで使用してください。

    ツールをダウンロード