Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30911 — WordPress RomethemeKit For Elementor プラグイン <= 1.5.4 はリモートコード実行(RCE)に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-30911
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubnxploited/cve-2025-30911

CVE-2025-30911

WordPress RomethemeKit For Elementor プラグイン <= 1.5.4 はリモートコード実行(RCE)に対して脆弱です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30911 – WordPress RomethemeKit <= 1.5.4 のエクスプロイト

このスクリプトは、RomethemeKit For Elementor WordPressプラグイン(<= v1.5.4) の重大な脆弱性を悪用し、認証済みユーザーによる任意のプラグインのインストールおよび有効化を可能にします。これは最終的に**リモートコード実行(RCE)**につながる可能性があります。


🛠️ 脆弱性概要

  • CVE ID: CVE-2025-30911
  • プラグイン: RomethemeKit For Elementor
  • 影響を受けるバージョン: <= 1.5.4
  • 脆弱性の種類: 任意のプラグインのインストールおよび有効化 → RCE
  • CWE: CWE-94: コード生成の不適切な制御
  • CVSSスコア: 9.9 (緊急)
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

この脆弱性により、認証済みの攻撃者(管理者アクセス権を持つ)は、悪意のある可能性のあるものを含む任意のプラグインをプログラム的にインストールおよび有効化でき、サーバー上での完全なコード実行につながる可能性があります。


🚀 特徴

  • ✅ プラグインのバージョンを自動検出して脆弱性を確認します。
  • ✅ 有効な管理者資格情報を使用して認証します。
  • ✅ 脆弱なAJAXエンドポイントを使用して、任意のWordPressプラグインをインストールおよび有効化します。

⚙️ 使用方法

root@kitploit:~
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php

🧩 引数

root@kitploit:~
usage: 
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Base URL of the WordPress site
  -un, --username USERNAME   WordPress admin username
  -p, --password PASSWORD    WordPress admin password
  -pl, --plugin PLUGIN       Plugin to install (default: hello-dolly/hello.php)

📝 使用例

root@kitploit:~
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin  -p admin -pl hello-dolly/hello.php

  

🔐 必要条件

  • Python 3.x
  • requests ライブラリ(pip install requests でインストール)
  • 有効なWordPress管理者資格情報
  • 脆弱性のあるRomethemeKit For Elementorプラグイン(<= 1.5.4)がインストールされ、有効化されていること

⚠️ 免責事項

このツールは教育目的および権限のあるセキュリティテスト専用に提供されています。無断使用は違法かつ非倫理的です。


作者: Nxploited | Khaled Alenazi

ツールをダウンロード