Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce プラグイン <= 3.0.4 - 任意のオプション更新による権限昇格の脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-30772
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce プラグイン <= 3.0.4 - 任意のオプション更新による権限昇格の脆弱性

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-30772 - WPC Smart Upsell Funnel for WooCommerce <= 3.0.4 における権限昇格

📅 公開日: 2025年3月27日
🔐 CVSSスコア: 8.8 (高)
🔥 CWE-862: 認可の欠如


🐞 脆弱性概要

WPC Smart Upsell Funnel for WooCommerceプラグインにおける認可の欠如脆弱性により、最小限の権限(例: subscriber)を持つ認証済みユーザーが、脆弱なAJAXエンドポイントを介してWordPressのオプションを任意に変更することで権限を昇格できます。

影響を受けるバージョン:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ 悪用可能なもの

プラグインは以下の認証不要の特権AJAXエンドポイントを登録しています:

root@kitploit:~
action: wpcuf_import_export_save

このエンドポイントはPOSTリクエストを受け付け、ユーザーの値をそのまま使用して直接 update_option() を呼び出しますが、ユーザーの権限を確認しません。


💥 実際の影響

基本的なアカウント(購読者でさえ)を持つ攻撃者は次のことができます:

  • 次のWordPressオプションを変更する:
オプション名悪用前悪用後
default_rolesubscriberadministrator

📌 その後、新規登録するユーザーはデフォルトで管理者になります。


🧪 概念実証(PoC)スクリプト

このスクリプトは:

  1. 対象のWordPressサイトにログインします。
  2. 脆弱性のある管理ページからnonceを抽出します。
  3. default_roleを"administrator"に変更する細工されたリクエストを送信します。

🔧 使用方法

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 引数

フラグ説明
-u対象WordPressのベースURL
-unWordPressユーザー名
-pWordPressパスワード

📸 視覚的な例

アクセス前:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

悪用後:

root@kitploit:~
default_role = administrator ✅

🛡️ 推奨事項

パッチが利用可能になったらすぐにプラグインを更新してください。
それまでは、/wp-admin/admin-ajax.phpへのアクセスを制限し、default_roleを監視してください。


✍️ 作成者情報

このPoCは倫理的かつ教育目的のみのためにNxploited - Khaled Alenaziによって作成されました。


ツールをダウンロード