Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — 未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-49388
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — 未認証の権限昇格

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49388

WordPress Miraculous Core Plugin プラグイン <= 2.0.7 は権限昇格に対して脆弱です

🚨 CVE-2025-49388 - Miraculous Core Plugin 権限昇格エクスプロイト

📜 説明

誤った特権割り当ての脆弱性が、kamleshyadav の Miraculous Core Plugin に存在し、認証されていない攻撃者が特権を昇格させて管理者アカウントを登録することを可能にします。
影響を受けるバージョン: n/a から 2.0.7

  • 脆弱性タイプ: 権限昇格
  • プラグイン: Miraculous Core
  • 影響を受けるバージョン: ≤ 2.0.7

🛡️ セキュリティメトリクス

Patchstack CNA CVSS 3.1:

  • 基本スコア: 9.8 CRITICAL
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

NIST CVSS: (評価はまだ提供されていません)


⚙️ エクスプロイトスクリプトについて

このPythonスクリプトは、Miraculous Core プラグインがインストールされた脆弱性のあるWordPressインスタンスに新しい管理者アカウントを登録することで、CVE-2025-49388 の悪用を自動化します。
高信頼性を提供し、繰り返しの信頼性の高い悪用のためにデータをランダム化し、ヘッダー、Cookie、バイパス試行を自動的に処理します。


📦 必要条件

  • Python 3.6+
  • requests
  • colorama

依存関係のインストール:

root@kitploit:~
pip install requests colorama

🚀 使用方法

root@kitploit:~
python CVE-2025-49388.py -u <target-url> [OPTIONS]

例:

root@kitploit:~
python CVE-2025-49388.py -u http://127.0.0.1/wordpress

主なオプション:

注記:
ユーザー名またはメールアドレスを省略した場合、重複エラーを避けるため、各実行ごとにランダムな値が生成されます。


📝 出力例

root@kitploit:~
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ 免責事項

このツールは、教育および正規のセキュリティテスト目的のみで提供されます。
明示的な許可なくシステムを不正に悪用することは違法かつ非倫理的です。
作者は誤用や損害について一切の責任を負いません。責任を持って使用してください。


👨‍💻 作者: Khaled Alenazi ( Nxploited )

ツールをダウンロード
OptionDescriptionExample
-u, --url対象のWordPress URL (必須)-u http://target.com/wordpress
-un, --username希望するユーザー名 (デフォルト: ランダム)-un admin1337
-fn, --full_nameフルネーム (デフォルト: Nxploited)-fn "John Doe"
-em, --useremailメールアドレス (デフォルト: ランダム)-em [email protected]
-pw, --passwordパスワード (デフォルト: Str0ng!Pass123)-pw MySecretPass!
-o, --output結果をファイルに記録-o result.txt