Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68860 — WordPress Mobile builder Plugin <= 1.4.2 は、高優先度の認証破損(Broken Authentication)に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-68860
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubnxploited/cve-2025-68860

CVE-2025-68860

WordPress Mobile builder Plugin <= 1.4.2 は、高優先度の認証破損(Broken Authentication)に対して脆弱です。

リポジトリを見る
218ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68860

WordPress Mobile builder Plugin <= 1.4.2 は、優先度の高い壊れた認証に脆弱です

🚨 WordPress Mobile builder Plugin <= 1.4.2 - 壊れた認証エクスプロイト (CVE-2025-68860)

📝 概要

WordPress Mobile builder Plugin バージョン 1.4.2 以下 は、優先度の高い壊れた認証の問題に脆弱です。
CVE: CVE-2025-68860


🛡️ 説明

Mobile Builder における 代替パスまたはチャネルを使用した認証バイパス の脆弱性により、認証の悪用が可能になります。この問題は Mobile builder の n/a から 1.4.2 までに影響します。

  • CVSS スコア: 9.8 CRITICAL
  • ベクター: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

リモートの攻撃者は、有効な認証トークンを生成し、事前の操作や資格情報なしで管理者アクセスを取得でき、WordPress インストールの完全な侵害に至ります。


⚙️ スクリプトの説明

CVE-2025-68860.py は、WordPress Mobile builder <= 1.4.2 の認証バイパス脆弱性に対する完全自動化エクスプロイトです。
実行時に、スクリプトは:

  • 以前のすべての状態を無視し、以前のワークフローをリセットし、現在の CVE ベクターのみを対象とします。
  • 既知の静的シークレットを使用して、管理者 (user_id=1) として有効な JWT トークンを生成します。
  • /wp-json/wp/v2/users/me エンドポイントに認証して、管理者アクセスを確認します。
  • 新しい管理者アカウントを作成します:
    • ユーザー名: Nxploited
    • パスワード: admin
    • メール: [email protected]
  • 新しい管理者の資格情報を明確で分かりやすく、専門的に表示します。
  • アカウント作成が成功した場合の完全な API レスポンスを出力します。
  • 各段階の色分けされた構造化出力を表示します。

🌟 主な機能

  • 手動操作不要: 完全自動化、ワンステップのエクスプロイト。
  • 状態の分離: 以前のエクスプロイト、アカウント、環境変数をすべて無視します。このロジックのみが使用されます。
  • 資格情報の抽出: 新しく作成された管理者資格情報を明確に表示。API レスポンスを探す必要はありません。
  • 完全な API 出力: WordPress REST API レスポンスを完全な透明性をもって表示します。
  • 色分けされたターミナル UI: プロフェッショナルで読みやすい出力により、高い信頼性のエクスプロイトを実現。
  • 堅牢なルーチン: ほとんどのエッジケースとエラーを明確なユーザーフィードバックで処理します。

🎯 スクリプト名

CVE-2025-68860.py


🚀 使用方法

root@kitploit:~
python3 CVE-2025-68860.py

📦 必要条件

  • Python 3.7+
  • Python モジュール:
    • pyjwt
    • requests
    • colorama
  • 必要に応じて依存関係をインストール:
    root@kitploit:~
    pip3 install pyjwt requests colorama
    

🖨️ 出力

実行とエクスプロイト成功後、以下が得られます:

  • すぐに使用できる新しい管理者資格情報(強調表示):
    root@kitploit:~
    Username : Nxploited
    Password : admin
    Email    : [email protected]
    
  • 新しいユーザーの完全な REST API レスポンス (JSON)。
  • 各ステップの明確なステータスと色分けされたフィードバック。

⚠️ 免責事項

このスクリプトは教育および許可されたテスト目的のみで提供されています。
所有していない、またはテストする明示的な法的許可がないシステムに対して使用しないでください。
誤用は違法となる可能性があり、すべて使用者の責任となります。


作成者: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited

ツールをダウンロード