Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2266 — Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Неаутентифицированное произвольное обновление опций | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-2266
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Неаутентифицированное произвольное обновление опций

Репозиторий
811 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-2266 — Эксплойт для плагина WordPress

🔍 Сводка об уязвимости

Плагин Checkout Mestres do WP for WooCommerce для WordPress подвержен уязвимости неаутентифицированного обновления произвольных параметров в версиях с 8.6.5 по 8.7.5.

Уязвимая функция cwmpUpdateOptions() не содержит надлежащих проверок прав доступа, что позволяет неаутентифицированным злоумышленникам обновлять произвольные параметры WordPress.

⚠️ Риск и эксплуатация

Злоумышленник может:

  • Включить регистрацию пользователей
  • Установить роль по умолчанию administrator
  • Зарегистрировать новую учетную запись, которая автоматически получит права администратора

🧨 Детали уязвимости

  • CVE ID: CVE-2025-2266
  • Оценка CVSS: 9.8 (критическая)
  • Вектор: Отсутствие авторизации
  • Строка вектора CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Опубликовано: 28 марта 2025 г.
  • Обновлено: 29 марта 2025 г.

⚙️ Обзор эксплойт-скрипта

Этот Python-скрипт эксплуатирует уязвимость, чтобы:

  1. Включить регистрацию и назначить administrator ролью по умолчанию
  2. Зарегистрировать нового пользователя по вашему выбору
  3. Предоставить данные для входа и инструкции по получению привилегированного доступа

🧾 Требования

  • Установленный Python 3.x 🐍
  • Модуль requests (установка через pip install requests)
  • Сайт WordPress с установленным уязвимым плагином (версии 8.6.5 – 8.7.5)

🧠 Как это работает

  1. Скрипт проверяет версию плагина через:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. Если плагин уязвим:

    • Он отправляет POST-запрос к открытой AJAX-функции плагина
    • Изменяет параметры WordPress без аутентификации
  3. Регистрирует нового пользователя (по умолчанию: nxploited) с правами администратора


🛠️ Использование

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

Необязательные параметры:

ПараметрОписание
-u,

📌 Полное сообщение справки

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 После эксплуатации

После создания пользователя:

  1. Перейдите на страницу входа:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. Нажмите «Забыли пароль?»

    • Введите использованную электронную почту (например, [email protected])
    • WordPress отправит ссылку для сброса пароля
  3. Установите пароль и получите полный доступ администратора 🎯


👨‍💻 Автор

Эксплойт от Nxploited | Khaled Alenazi


⚠️ Этот скрипт предназначен только для образовательных целей и авторизованного тестирования.

Скачать инструмент
--url
URL целевого сайта WordPress (обязательно)
-newuserСоздать нового администратора (имя по умолчанию: nxploited)
-emailЭлектронная почта для нового пользователя (по умолчанию: [email protected])