Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - Bypass de Autenticação para Escalação de Privilégios via Tomada de Conta | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-13390
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed TeamingDesenvolvimento de Payloads
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass de Autenticação para Escalação de Privilégios via Tomada de Conta

Ver Repositório
123há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Bypass de Autenticação para Escalação de Privilégios via Account Takeover

🚨 CVE-2025-13390 – WordPress WP Directory Kit: Bypass de Autenticação & Execução Remota de Código

📝 Descrição

O plugin WP Directory Kit para WordPress é vulnerável a bypass de autenticação em todas as versões até, e incluindo, 1.4.4, devido à implementação incorreta do algoritmo de autenticação na função wdk_generate_auto_login_link.

Isso se deve ao recurso usar um mecanismo de geração de token criptograficamente fraco. Essa falha torna possível que atacantes não autenticados obtenham acesso administrativo e consigam assumir totalmente o site por meio do endpoint de login automático com um token previsível.

  • CNA: Wordfence
  • Base Score: 10.0 CRÍTICO
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Recursos do Exploit

  • Extração de Cookies: Extração automática e eficiente de cookies de autenticação do WordPress.
  • Upload de Plugin: Upload remoto de plugin (ZIP) com implantação direta de shell (espera um shell chamado Nx.php).
  • Totalmente Automatizado: Usa multithreading para exploração extremamente rápida em uma grande lista de alvos.
  • Registro Detalhado: Os resultados são claramente divididos em cookies bem-sucedidos, shells e um log de upload completo.
  • Personalizável: O usuário pode definir threads, ID do usuário alvo, token, nomes personalizados de ZIP/plugin e muito mais para ataques furtivos/personalizados.
  • Banner e Guias de Uso: Interface profissional com instruções claras para cada variável necessária.

🔍 Como a Vulnerabilidade Funciona

  1. Geração Fraca de Token:
    O plugin usa uma lógica insegura e facilmente previsível para gerar tokens de login com um clique com base nos IDs de usuário.
  2. Bypass de Autenticação Previsível:
    O atacante gera o token para qualquer usuário (padrão: ID 1 = admin) e solicita um link de login automático.
  3. Sequestro de Sessão:
    Em caso de sucesso, o script extrai cookies de sessão válidos de administrador.
  4. Upload Remoto de Plugin:
    Utilizando os cookies de administrador, ele envia um ZIP malicioso (plugin contendo um shell PHP).
  5. Assunção Total do Site:
    O acesso ao shell é fornecido pelo caminho previsível do plugin (Nx.php).

🚀 Instruções de Uso

1. 🐍 Instale as Dependências Necessárias

root@kitploit:~
pip install -r requirements.txt
# Or individually:
pip install requests beautifulsoup4 colorama

2. 📦 Prepare Seu Payload

  • ZIP Padrão: O script espera um arquivo ZIP (Nxploited.zip) contendo seu shell chamado Nx.php na raiz.
  • Nome Personalizado do Plugin: Você pode especificar outro ZIP/pasta de plugin no menu.

3. 🗂️ Crie uma Lista de Alvos

  • Prepare um arquivo de lista (padrão: list.txt) com uma URL/host por linha.
  • Os hosts podem incluir esquema (http(s)://) ou apenas domínios/IPs.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py screenshot

4. ⚙️ Execute o Exploit

root@kitploit:~
python3 CVE-2025-13390.py
  • O script apresenta um menu interativo:
    • Arquivo de alvos: O padrão é list.txt
    • Threads: Altamente recomendado manter em 8+ para velocidade
    • ID do usuário alvo: O padrão é admin (1)
    • Token: Sugere automaticamente um token previsível válido para o ID do usuário
    • Caminho do ZIP: O padrão é Nxploited.zip
    • Nome da pasta do plugin: Extraído automaticamente do ZIP, você pode personalizar

5. 📁 Arquivos de Resultado

  • success_cookies.txt — Sites onde cookies de administrador foram extraídos com sucesso.
  • success_shells.txt — URLs dos shells enviados com sucesso.
  • uploads_log.txt — Log completo das tentativas de upload de plugin.

🖥️ Exemplo de Execução

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 Argumentos e Personalização

  • Arquivo de alvos: Qualquer arquivo txt (um host por linha)
  • Threads: Inteiro (8, 16, etc.)
  • ID do usuário: Inteiro de usuário do WordPress (normalmente 1 = admin)
  • Token: Deixe em branco para geração automática inteligente
  • Caminho do ZIP: Caminho para o seu payload de plugin
  • Pasta do plugin: A subpasta em /wp-content/plugins/ para o seu payload (o padrão é obtido do nome do zip)

⚠️ Aviso Ético e Isenção de Responsabilidade

  • Apenas para auditoria autorizada e fins educacionais.
  • A ferramenta é fornecida “como está” exclusivamente para avaliação de riscos e testes de penetração por pessoal autorizado.
  • Você deve ter permissão explícita antes de testar qualquer sistema com esta ferramenta.
  • O desenvolvedor não se responsabiliza por uso indevido ou danos.

👨‍💻 Autor e Contato

  • Por: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 Referências

  • CVE-2025-13390

Baixar ferramenta