Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2025-13390
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed TeamingРазработка Полезной Нагрузки
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Обход аутентификации для повышения привилегий через захват аккаунта

Репозиторий
1238 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-13390

WP Directory Kit <= 1.4.4 — Обход аутентификации с повышением привилегий через захват учётной записи

🚨 CVE-2025-13390 – WordPress WP Directory Kit: обход аутентификации и удалённое выполнение кода

📝 Описание

Плагин WP Directory Kit для WordPress уязвим к обходу аутентификации во всех версиях до 1.4.4 включительно из-за некорректной реализации алгоритма аутентификации в функции wdk_generate_auto_login_link.

Это обусловлено использованием в этой функции криптографически слабого механизма генерации токенов. Данная ошибка позволяет неаутентифицированным атакующим получить административный доступ и полностью захватить сайт через endpoint автоматического входа с предсказуемым токеном.

  • CNA: Wordfence
  • Базовая оценка: 10.0 КРИТИЧЕСКИЙ
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Возможности эксплойта

  • Извлечение cookie: Эффективное автоматическое извлечение куки-файлов аутентификации WordPress.
  • Загрузчик плагинов: Удалённая загрузка плагина (ZIP) с прямым развёртыванием шелла (ожидается файл с именем Nx.php).
  • Полная автоматизация: Использует многопоточность для быстрой эксплуатации большого списка целей.
  • Детальное логирование: Результаты чётко разделены на успешные cookie, шеллы и полный лог загрузок.
  • Настраиваемость: Пользователь может задать количество потоков, ID целевого пользователя, токен, собственное имя ZIP/плагина и другие параметры для скрытной или персонализированной атаки.
  • Баннер и инструкции: Профессиональный интерфейс с понятными подсказками для каждой обязательной переменной.

🔍 Как работает уязвимость

  1. Слабая генерация токенов:
    Плагин использует небезопасную, легко предсказуемую логику для генерации токенов однокликового входа на основе ID пользователей.
  2. Предсказуемый обход аутентификации:
    Атакующий генерирует токен для любого пользователя (по умолчанию ID 1 = администратор) и запрашивает ссылку автоматического входа.
  3. Угон сессии:
    В случае успеха скрипт извлекает действительные cookie сессии администратора.
  4. Удалённая загрузка плагина:
    Используя cookie администратора, загружается вредоносный ZIP (плагин, содержащий PHP-шелл).
  5. Полный захват сайта:
    Доступ к шеллу предоставляется по предсказуемому пути плагина (Nx.php).

🚀 Инструкция по использованию

1. 🐍 Установите необходимые зависимости

root@kitploit:~
pip install -r requirements.txt
# Или по отдельности:
pip install requests beautifulsoup4 colorama

2. 📦 Подготовьте полезную нагрузку

  • Стандартный ZIP: Скрипт ожидает ZIP-файл (Nxploited.zip), содержащий ваш шелл с именем Nx.php в корне.
  • Собственное имя плагина: В меню можно указать другой ZIP/папку плагина.

3. 🗂️ Создайте список целей

  • Подготовьте файл со списком (по умолчанию list.txt) с одним URL/хостом на строку.
  • Хосты могут содержать схему (http(s)://) или просто домены/IP.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

Скриншот CVE-2025-13390.py

4. ⚙️ Запустите эксплойт

root@kitploit:~
python3 CVE-2025-13390.py
  • Скрипт выводит интерактивное меню:
    • Файл с целями: По умолчанию list.txt
    • Потоков: Настоятельно рекомендуется 8+ для скорости
    • ID целевого пользователя: По умолчанию администратор (1)
    • Токен: Будет предложен корректный предсказуемый токен для данного ID
    • Путь к ZIP: По умолчанию Nxploited.zip
    • Имя папки плагина: Автоматически извлекается из ZIP, можно изменить

5. 📁 Файлы с результатами

  • success_cookies.txt — Сайты, для которых извлечены успешные cookie администратора.
  • success_shells.txt — URL успешно загруженных шеллов.
  • uploads_log.txt — Полный лог попыток загрузки плагинов.

🖥️ Пример запуска

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 Аргументы и настройка

  • Файл с целями: Любой txt-файл (один хост на строку)
  • Потоков: Целое число (8, 16 и т.д.)
  • ID пользователя: Целое число пользователя WordPress (обычно 1 = администратор)
  • Токен: Оставьте пустым для умной автоматической генерации
  • Путь к ZIP: Путь к вашему payload-плагину
  • Папка плагина: Подпапка в /wp-content/plugins/ для вашего payload (по умолчанию берётся из имени ZIP)

⚠️ Этическое уведомление и отказ от ответственности

  • Только для авторизованного аудита и образовательных целей.
  • Инструмент предоставляется «как есть» исключительно для оценки рисков и тестирования на проникновение уполномоченным персоналом.
  • Вы должны иметь явное разрешение перед тестированием любой системы с помощью этого инструмента.
  • Разработчик не несёт ответственности за неправомерное использование или причинённый ущерб.

👨‍💻 Автор и контакты

  • Автор: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 Ссылки

  • CVE-2025-13390

Скачать инструмент