
O Plugin WordPress Mobile builder <= 1.4.2 é vulnerável a uma Autenticação Quebrada de alta prioridade.
WordPress Mobile builder Plugin <= 1.4.2 é vulnerável a uma Autenticação Quebrada de alta prioridade
WordPress Mobile builder Plugin versões <= 1.4.2 são vulneráveis a um problema de Autenticação Quebrada de alta prioridade.
CVE: CVE-2025-68860
A vulnerabilidade Contorno de Autenticação Usando um Caminho ou Canal Alternativo no Mobile Builder permite o Abuso de Autenticação. Este problema afeta o Mobile builder de n/a até 1.4.2.
Um atacante remoto pode forjar um token de autenticação válido e obter acesso de administrador sem qualquer interação ou credenciais prévias, levando ao comprometimento total da instalação do WordPress.
CVE-2025-68860.py é um exploit totalmente automatizado para a vulnerabilidade de Contorno de Autenticação do WordPress Mobile builder <= 1.4.2.
Ao ser executado, o script:
user_id=1) com um segredo estático conhecido./wp-json/wp/v2/users/me para confirmar o acesso de administrador.Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
Após a execução e exploração bem-sucedida, você obterá:
Username : Nxploited
Password : admin
Email : [email protected]
Este script é fornecido apenas para fins educacionais e de testes autorizados.
Não o utilize contra sistemas que você não possua ou para os quais não tenha autorização legal explícita para testar.
Qualquer uso indevido pode ser ilegal e é de responsabilidade exclusiva do usuário.
Por: Nxploited (Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited