Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2266 — Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Atualização Não Autenticada de Opções Arbitrárias | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-2266
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP para WooCommerce 8.6.5 - 8.7.5 - Atualização Não Autenticada de Opções Arbitrárias

Ver Repositório
812há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-2266 — Exploração de Plugin WordPress

🔍 Resumo da Vulnerabilidade

O plugin Checkout Mestres do WP for WooCommerce para WordPress é afetado por uma vulnerabilidade de atualização arbitrária de opções não autenticada nas versões 8.6.5 a 8.7.5.

A função vulnerável cwmpUpdateOptions() carece de verificações de capacidade adequadas, permitindo que atacantes não autenticados atualizem opções arbitrárias do WordPress.

⚠️ Risco e Exploração

Um atacante pode:

  • Ativar o registro de usuários
  • Definir a função padrão como administrator
  • Registrar uma nova conta que obterá automaticamente privilégios de administrador

🧨 Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-2266
  • Pontuação CVSS: 9.8 (Crítico)
  • Vetor: Falha de Autorização
  • Cadeia do Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publicado: 28 de março de 2025
  • Última Atualização: 29 de março de 2025

⚙️ Visão Geral do Script de Exploração

Este script em Python explora a vulnerabilidade para:

  1. Ativar o registro + atribuir administrator como função padrão
  2. Registrar um novo usuário de sua escolha
  3. Fornecer detalhes de login e instruções para acesso privilegiado

🧾 Requisitos

  • Python 3.x instalado 🐍
  • Módulo requests (instalar via pip install requests)
  • Site WordPress com o plugin vulnerável instalado (8.6.5 – 8.7.5)

🧠 Como Funciona

  1. O script verifica a versão do plugin via:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Se o plugin for vulnerável:

    • Envia uma requisição POST para a função AJAX exposta do plugin
    • Modifica opções do WordPress sem autenticação
  3. Registra um novo usuário (padrão: nxploited) com privilégios de administrador


🛠️ Uso

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Parâmetros Opcionais:

OpçãoDescrição
-u, --urlURL do site WordPress alvo (Obrigatório)
-newuserCriar novo usuário admin (nome de usuário padrão: nxploited)
-emailEmail para o novo usuário (padrão: [email protected])

📌 Mensagem de Ajuda Completa

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By: Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 Após a Exploração

Depois que o usuário for criado:

  1. Visite a página de login:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Clique em "Perdeu sua senha?"

    • Insira o email usado (por exemplo, [email protected])
    • O WordPress enviará um link de redefinição
  3. Defina uma senha e obtenha acesso total de administrador 🎯


👨‍💻 Autor

Exploração por Nxploited | Khaled Alenazi


⚠️ Este script é apenas para fins educacionais e de testes autorizados.

Baixar ferramenta