Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30772 — Plugin WordPress WPC Smart Upsell Funnel para WooCommerce <= 3.0.4 - Vulnerabilidade de Atualização Arbitrária de Opção para Escalação de Privilégios | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-30772
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-30772

CVE-2025-30772

Plugin WordPress WPC Smart Upsell Funnel para WooCommerce <= 3.0.4 - Vulnerabilidade de Atualização Arbitrária de Opção para Escalação de Privilégios

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-30772 - Escalação de Privilégios no WPC Smart Upsell Funnel para WooCommerce <= 3.0.4

📅 Publicado: 27 de março de 2025
🔐 Pontuação CVSS: 8.8 (Alta)
🔥 CWE-862: Autorização Ausente


🐞 Resumo da Vulnerabilidade

Uma vulnerabilidade de Autorização Ausente no plugin WPC Smart Upsell Funnel para WooCommerce permite que usuários autenticados com privilégios mínimos (por exemplo, subscriber) escalem seus privilégios modificando opções arbitrárias do WordPress por meio de um endpoint AJAX vulnerável.

Isso afeta as versões:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ O Que Pode Ser Explorado?

O plugin registra o seguinte endpoint AJAX com privilégios não autenticados:

root@kitploit:~
action: wpcuf_import_export_save

Este endpoint aceita uma requisição POST e chama update_option() diretamente usando valores do usuário sem verificar sua permissão.


💥 Impacto no Mundo Real

Um atacante com uma conta básica (mesmo subscriber) pode:

. Modificar esta opção do WordPress:

Nome da OpçãoAntes da ExploraçãoDepois da Exploração
default_rolesubscriberadministrator

📌 Depois disso, qualquer novo usuário que se registrar se tornará um Administrador por padrão.


🧪 Script de Prova de Conceito (PoC)

Este script:

  1. Faz login no site WordPress alvo.
  2. Extrai o nonce da página administrativa vulnerável.
  3. Envia uma requisição manipulada para modificar default_role para "administrator".

🔧 Uso

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Argumentos

FlagDescrição
-uURL base do WordPress alvo
-unNome de usuário do WordPress
-pSenha do WordPress

📸 Exemplo Visual

Antes de visitar:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

Após a exploração:

root@kitploit:~
default_role = administrator ✅

🛡️ Recomendação

Atualize o plugin imediatamente para uma versão corrigida assim que disponível.
Até lá, restrinja o acesso a /wp-admin/admin-ajax.php e monitore default_role.


✍️ Sobre

Esta PoC foi criada por Nxploited - Khaled Alenazi apenas para fins éticos e educacionais.


Baixar ferramenta