Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5304 — PT Project Notebooks 1.0.0 - 1.1.3 - 認可の欠如による未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-5304
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-5304

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - 認可の欠如による未認証の権限昇格

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - 認可の欠如による未認証の特権昇格

🚀 PT Project Notebooks ≤ 1.1.3 — 未認証の特権昇格 (CVE-2025-5304)

PT Project Notebooks バージョン 1.0.0–1.1.3 向け PoC & エクスプロイト支援ツール: wpnb_pto_new_users_add() における認可の欠如により、未認証の攻撃者が admin-ajax.php 経由で選択したユーザーの権限を 管理者 に昇格させることができます。


🧾 説明

WordPress 用プラグイン PT Project Notebooks は、バージョン 1.0.0 から 1.1.3 において、関数 wpnb_pto_new_users_add() の認可の欠如により、権限昇格 の脆弱性があります。これにより、未認証の攻撃者が指定したユーザー ID の権限を 管理者 の権限に昇格させることが可能です。

  • CVE: CVE-2025-5304
  • CVSS: 9.8(緊急)

🛠️ スクリプトの動作

  • バージョンチェック: wp-content/plugins/project-notebooks/readme.txt を読み取り、Stable tag を抽出して対象が 1.1.3 以下であることを確認します。
  • Nonce の探索: サイトのフロントページを取得し、プラグインがページに注入した custom.nonce と custom.ajax_url を抽出します(wp_localize_script 経由)。
  • 権限昇格: admin-ajax.php に対して、action=wpnb_pto_new_users_add、発見した nonce、ids=<UserID>、user_type=2 を POST し、管理者 の全権限を対象ユーザーにコピーします。
  • Cookie サポート: nonce がログイン中セッションに紐づいている場合(サイト/テーマの挙動)、wp_verify_nonce() を成功させるには対応する wordpress_logged_in_* Cookie を渡す必要があります。
  • 静かな遅延: エクスプロイトリクエストの前に3秒待機します(サイレントモード)。

▶️ 使用方法

root@kitploit:~
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28 -c "wordpress_logged_in_...=..."

🆘 組み込みヘルプ

root@kitploit:~
CVE-2025-5304.py -help
usage: t.py [-h] -u URL -id ID [-c COOKIE] [--skip-version]

CVE-2025-5304 (Nxploited Edition)

options:
  -h, --help           show this help message and exit
  -u, --url URL        Target WordPress site URL (e.g. http://127.0.0.1/wordpress)
  -id, --id ID         User ID to escalate (e.g. 28)
  -c, --cookie COOKIE  Optional Cookie header value for session-bound nonces
  --skip-version       Skip readme.txt version check

⚙️ オプションの説明

  • -u / --url — サイトのベース URL。ツールがこれを正規化し、プラグインの readme とフロントページを読み取ります。
  • -id / --id — 昇格させる WordPress の数値ユーザー ID(購読者で十分です)。
  • -c / --cookie — nonce がセッションに紐づいている場合に必要な完全な Cookie ヘッダー値(例: wordpress_logged_in_*=...)。
  • --skip-version — readme.txt の Stable tag チェックをスキップします(readme が非表示またはカスタマイズされている場合に便利)。

nonce と Cookie に関する注意

  • プライベート/シークレットウィンドウで custom.nonce が表示される場合、それは公開されており、Cookie は不要です。
  • ログイン中に nonce を抽出した場合は、-c で同じ wordpress_logged_in_* Cookie を渡す必要があります。
  • エクスプロイトは、ページソースに表示されている正確な custom.ajax_url(スキーム/ホスト/ポート/パス)を使用する必要があります。

⚠️ 免責事項

このリポジトリ、PoC、およびコードは、教育および許可されたセキュリティテストの目的でのみ提供されます。対象をテストするための明示的な許可を得ていることを確認する責任はすべて利用者にあります。作者は、このプロジェクトの使用に起因する誤用や損害について一切の責任を負いません。


作者: Khaled Alenazi (Nxploited)

ツールをダウンロード