Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0316-Exploit — 自动化绕过认证的漏洞利用工具,针对WordPress WP Directorybox Manager的CVE-2025-0316。支持用户枚举、代理支持、多线程以及自动保存Cookie,用于授权的安全评估。 | Kitploit
工具/GitHubGitHub/mrpayloadc/cve-2025-0316-exploit
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmrpayloadc/cve-2025-0316-exploit

CVE-2025-0316-Exploit

自动化绕过认证的漏洞利用工具,针对WordPress WP Directorybox Manager的CVE-2025-0316。支持用户枚举、代理支持、多线程以及自动保存Cookie,用于授权的安全评估。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0316-Exploit

CVE-2025-0316 漏洞利用工具包

🚨 WordPress 插件 WP Directorybox Manager <= 2.5 的授权绕过漏洞利用

🔥 CVE-2025-0316 自动利用脚本 — 通过有漏洞的 AJAX 动作实现授权绕过。

⚠️ 法律声明

此工具严格仅用于:

  • 研究
  • 红队模拟
  • 授权的安全评估

未经同意使用此工具针对目标是非法的。


🛠 功能

  • 🔍 通过 ?author= 技巧枚举用户
  • 🚪 利用有漏洞的插件动作获取管理员面板访问权限
  • 🧠 自动保存 Cookie + 登录弹窗
  • 🌐 代理支持 + 随机 User-Agent
  • 💻 多线程且可调节延迟

✅ 测试环境

  • WordPress 6.x
  • 插件:WP Directorybox Manager <= 2.5

🚀 使用方法

root@kitploit:~
python3 exploit.py -u https://victim-site.com -t 5 -d 1

选项:

  • -u, --url:目标 WordPress 网站
  • -t, --threads:并行线程数(默认 3)
  • -d, --delay:请求间延迟(默认 1.5 秒)


📁 输出

  • 日志保存在 logs/
  • Cookie 保存为 JSON
  • 成功后浏览器自动登录


root@kitploit:~
 ⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⣶⣖⠠⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠠⣿⣿⣿⣿⣾⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⢠⢤⡄⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⣸⣿⣿⣯⢻⡇⠀⠀⠀⠀⠀⠀⠀⢀⣤⣷⠏⠉⠉⢞⠀
⠀⠀⠀⠀⢀⢠⣤⣶⣿⣿⣿⣿⡽⢻⣷⣦⣆⣤⣀⣢⣤⡾⠟⠁⠀⠀⠀⠀⠀
⠀⠀⠀⢀⣭⣿⣿⣿⣿⣿⣿⣿⡿⡟⡘⢿⣿⣍⡉⢍⢁⠁⠀⠀⠀⡠⠀⢆⣠
⠀⠀⢠⣾⣯⣿⣿⣿⣿⢿⡻⣿⣿⣇⣷⣾⠻⣿⣿⣿⣷⣾⣷⣨⣣⣳⢾⣻⣝
⠀⣐⣽⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⠄⠹⢻⠻⡿⣿⣿⣷⣽⡷⣿⣏⡀
⣰⣾⣿⣿⣿⣿⣿⣿⣿⣿⣽⣿⢯⣼⣿⣿⡷⠀⠀⠀⠀⠈⠛⢾⡈⠙⢇⡌⢇
⣻⣿⣿⣿⡏⠈⣿⣿⣿⣿⣿⡿⡿⣿⣟⣿⣧⡧⠄⠀⠀⠀⠀⠀⠀⠀⠀⠈⠂
⢘⢿⣿⣿⣥⠻⣿⣿⣿⣿⡿⣿⣿⣟⣿⣿⣿⣿⣛⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠘⠁⡈⣻⣯⡭⡟⣿⣽⣿⣿⣿⣿⣿⣯⡛⠹⣿⣦⢀⠀⠀⠀⠀⢀⣀⣤⠔
⠀⠀⠀⡏⢩⣿⣿⣿⣿⣿⣿⣤⣦⣤⣈⣋⣭⡴⠾⣿⣿⡿⠞⠛⠛⠋⠉⠀⠀
⠀⠀⣘⠇⢾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣞⣷⡀⠀⠀⠀⠀⠁⠀⠀⠀⠀⠀
⠀⠀⡏⠀⣿⣿⣿⣿⣿⣿⣿⣿⡿⣿⣿⣿⣿⣎⣧⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠰⠀⠹⢻⡻⡽⢿⣳⠯⡹⣿⠷⡩⢿⣿⣿⣿⣿⣎⠓⠀⠀⠀⠀⠀⠀⠀⠀

此漏洞利用程序是完全开源的,因此你可以毫无压力或恐惧地使用它。如果你在我的代码中发现任何问题,请直接给我发消息,我会修复它。

依赖项

requests colorama termcolor browser-cookie3


👤 作者

MrPayloadC

  • 一个普通人
下载工具