Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce плагин <= 3.0.4 - Уязвимость произвольного обновления опции до повышения привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-30772
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce плагин <= 3.0.4 - Уязвимость произвольного обновления опции до повышения привилегий

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-30772 - Повышение привилегий в WPC Smart Upsell Funnel для WooCommerce <= 3.0.4

📅 Опубликовано: 27 марта 2025
🔐 Оценка CVSS: 8.8 (Высокий)
🔥 CWE-862: Отсутствие авторизации


🐞 Сводка об уязвимости

Уязвимость Отсутствие авторизации в плагине WPC Smart Upsell Funnel для WooCommerce позволяет аутентифицированным пользователям с минимальными привилегиями (например, subscriber) повышать свои привилегии путем изменения произвольных опций WordPress через уязвимый AJAX-эндпоинт.

Это затрагивает версии:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ Что можно использовать?

Плагин регистрирует следующий AJAX-эндпоинт с неаутентифицированным привилегированным доступом:

root@kitploit:~
action: wpcuf_import_export_save

Этот эндпоинт принимает POST-запрос и напрямую вызывает update_option() используя значения от пользователя без проверки его разрешений.


💥 Реальное влияние

Атакующий с базовой учетной записью (даже подписчик) может:

. Изменить эту опцию WordPress:

Имя опцииДо эксплуатацииПосле эксплуатации
default_rolesubscriberadministrator

📌 После этого любой новый зарегистрировавшийся пользователь станет Администратором по умолчанию.


🧪 PoC-скрипт

Этот скрипт:

  1. Выполняет вход на целевой сайт WordPress.
  2. Извлекает nonce из уязвимой страницы администратора.
  3. Отправляет специально созданный запрос для изменения default_role на "administrator".

🔧 Использование

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Аргументы

ФлагОписание
-uБазовый URL целевого WordPress
-unИмя пользователя WordPress
-pПароль WordPress

📸 Пример визуально

До посещения:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

После эксплуатации:

root@kitploit:~
default_role = administrator ✅

🛡️ Рекомендация

Немедленно обновите плагин до исправленной версии, как только она станет доступна.
До тех пор ограничьте доступ к /wp-admin/admin-ajax.php и отслеживайте default_role.


✍️ Об авторе

Данный PoC создан Nxploited - Khaled Alenazi только для этических и образовательных целей.


Скачать инструмент