Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0316-Exploit — Exploit automatizado de bypass de autenticação para o CVE-2025-0316 visando o WordPress WP Directorybox Manager. Oferece enumeração de usuários, suporte a proxy, multi-threading e salvamento automático de cookies para avaliações de segurança autorizadas. | Kitploit
Ferramentas/GitHubGitHub/mrpayloadc/cve-2025-0316-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmrpayloadc/cve-2025-0316-exploit

CVE-2025-0316-Exploit

Exploit automatizado de bypass de autenticação para o CVE-2025-0316 visando o WordPress WP Directorybox Manager. Oferece enumeração de usuários, suporte a proxy, multi-threading e salvamento automático de cookies para avaliações de segurança autorizadas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

CVE-2025-0316-Exploração

CVE-2025-0316 Kit de Exploração

🚨 Exploração de Bypass de Autenticação para o Plugin WordPress WP Directorybox Manager <= 2.5

🔥 Script de exploração automatizado para CVE-2025-0316 — Bypass de Autenticação via ação AJAX vulnerável.

⚠️ Aviso Legal

Esta ferramenta destina-se estritamente a:

  • Pesquisa
  • Simulação de Red Team
  • Avaliação de segurança autorizada

Usar esta ferramenta contra alvos sem consentimento é ilegal.


🛠 Funcionalidades

  • 🔍 Enumeração de usuários via truque ?author=
  • 🚪 Explorar ação vulnerável do plugin para obter acesso ao painel de administração
  • 🧠 Salvamento automático de cookies + popup de login
  • 🌐 Suporte a proxy + user-agents aleatórios
  • 💻 Multithread e ajustável com atraso

✅ Testado Em

  • WordPress 6.x
  • Plugin: WP Directorybox Manager <= 2.5

🚀 Uso

root@kitploit:~
python3 exploit.py -u https://victim-site.com -t 5 -d 1

Opções:

  • -u, --url: Site WordPress alvo
  • -t, --threads: Número de threads paralelas (padrão 3)
  • -d, --delay: Atraso entre requisições (padrão 1.5s)


📁 Saída

  • Logs salvos em logs/
  • Cookies salvos como JSON
  • Login automático no navegador em caso de sucesso


root@kitploit:~
 ⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⣶⣖⠠⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠠⣿⣿⣿⣿⣾⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⢠⢤⡄⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⣸⣿⣿⣯⢻⡇⠀⠀⠀⠀⠀⠀⠀⢀⣤⣷⠏⠉⠉⢞⠀
⠀⠀⠀⠀⢀⢠⣤⣶⣿⣿⣿⣿⡽⢻⣷⣦⣆⣤⣀⣢⣤⡾⠟⠁⠀⠀⠀⠀⠀
⠀⠀⠀⢀⣭⣿⣿⣿⣿⣿⣿⣿⡿⡟⡘⢿⣿⣍⡉⢍⢁⠁⠀⠀⠀⡠⠀⢆⣠
⠀⠀⢠⣾⣯⣿⣿⣿⣿⢿⡻⣿⣿⣇⣷⣾⠻⣿⣿⣿⣷⣾⣷⣨⣣⣳⢾⣻⣝
⠀⣐⣽⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⠄⠹⢻⠻⡿⣿⣿⣷⣽⡷⣿⣏⡀
⣰⣾⣿⣿⣿⣿⣿⣿⣿⣿⣽⣿⢯⣼⣿⣿⡷⠀⠀⠀⠀⠈⠛⢾⡈⠙⢇⡌⢇
⣻⣿⣿⣿⡏⠈⣿⣿⣿⣿⣿⡿⡿⣿⣟⣿⣧⡧⠄⠀⠀⠀⠀⠀⠀⠀⠀⠈⠂
⢘⢿⣿⣿⣥⠻⣿⣿⣿⣿⡿⣿⣿⣟⣿⣿⣿⣿⣛⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠘⠁⡈⣻⣯⡭⡟⣿⣽⣿⣿⣿⣿⣿⣯⡛⠹⣿⣦⢀⠀⠀⠀⠀⢀⣀⣤⠔
⠀⠀⠀⡏⢩⣿⣿⣿⣿⣿⣿⣤⣦⣤⣈⣋⣭⡴⠾⣿⣿⡿⠞⠛⠛⠋⠉⠀⠀
⠀⠀⣘⠇⢾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣞⣷⡀⠀⠀⠀⠀⠁⠀⠀⠀⠀⠀
⠀⠀⡏⠀⣿⣿⣿⣿⣿⣿⣿⣿⡿⣿⣿⣿⣿⣎⣧⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠰⠀⠹⢻⡻⡽⢿⣳⠯⡹⣿⠷⡩⢿⣿⣿⣿⣿⣎⠓⠀⠀⠀⠀⠀⠀⠀⠀

este exploit é totalmente open source, então você pode usá-lo sem qualquer tensão ou medo, e se você encontrar algum problema no meu código, basta me enviar uma mensagem que eu consertarei.

REQUISITOS

requests colorama termcolor browser-cookie3


👤 Autor

MrPayloadC

  • UMA PESSOA COMUM
Baixar ferramenta