Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-13390
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队Payload 开发
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - 通过账户接管实现从认证绕过到权限提升

查看仓库
1238个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-13390

WP Directory Kit <= 1.4.4 - 认证绕过导致权限提升(账户接管)

🚨 CVE-2025-13390 – WordPress WP Directory Kit 认证绕过与远程代码执行

📝 描述

WordPress 的 WP Directory Kit 插件在所有版本(包括 1.4.4)中均存在认证绕过漏洞,原因是 wdk_generate_auto_login_link 函数中的认证算法实现不正确。

该漏洞源于使用了密码学上弱的令牌生成机制。这使 未认证攻击者 能够通过可预测的令牌,利用自动登录端点获得管理员访问权限,并 完全接管网站。

  • CNA: Wordfence
  • 基础评分: 10.0 严重
  • 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ 漏洞利用特点

  • Cookie 提取: 高效自动提取 WordPress 认证 cookie。
  • 插件上传器: 远程插件(ZIP)上传,直接部署 shell(期望 shell 名为 Nx.php)。
  • 全自动化: 使用多线程,在大量目标列表中实现极速利用。
  • 详细日志: 结果清晰分为成功 cookie、成功 shell 和完整上传日志。
  • 可定制: 用户可以设置线程数、目标用户 ID、令牌、自定义 ZIP/插件名称等,以实现隐蔽/个性化攻击。
  • 横幅与使用指南: 专业界面,为每个必需变量提供清晰提示。

🔍 漏洞原理

  1. 弱令牌生成:
    插件使用不安全、易于预测的逻辑生成基于用户 ID 的一键登录令牌。
  2. 可预测的认证绕过:
    攻击者为任意用户(默认 ID 1 = 管理员)生成令牌,并请求自动登录链接。
  3. 会话劫持:
    成功时,脚本提取有效的管理员会话 cookie。
  4. 远程插件上传:
    利用管理员 cookie,上传恶意 ZIP(包含 PHP shell 的插件)。
  5. 完全网站接管:
    通过可预测的插件路径(Nx.php)获得 shell 访问权限。

🚀 使用说明

1. 🐍 安装必要依赖

root@kitploit:~
pip install -r requirements.txt
# 或单独安装:
pip install requests beautifulsoup4 colorama

2. 📦 准备载荷

  • 默认 ZIP: 脚本需要一个 ZIP 文件(Nxploited.zip),其中包含根目录下名为 Nx.php 的 shell。
  • 自定义插件名称: 你可以在菜单中指定其他 ZIP/插件文件夹。

3. 🗂️ 创建目标列表

  • 准备一个列表文件(默认:list.txt),每行一个 URL/主机。
  • 主机可以包含协议(http(s)://)或仅为域名/IP。
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py screenshot

4. ⚙️ 运行漏洞利用工具

root@kitploit:~
python3 CVE-2025-13390.py
  • 脚本显示交互菜单:
    • 目标文件: 默认为 list.txt
    • 线程数: 强烈建议保持 8 以上以加快速度
    • 目标用户 ID: 默认为管理员(1)
    • 令牌: 将自动建议该用户 ID 的有效可预测令牌
    • ZIP 路径: 默认为 Nxploited.zip
    • 插件文件夹名称: 从 ZIP 自动提取,可自定义

5. 📁 结果文件

  • success_cookies.txt — 成功提取到管理员 cookie 的站点。
  • success_shells.txt — 成功上传的 shell URL。
  • uploads_log.txt — 插件上传尝试的完整日志。

🖥️ 运行示例

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 参数与自定义

  • 目标文件: 任意 txt 文件(每行一个主机)
  • 线程数: 整数(8、16 等)
  • 用户 ID: WordPress 用户整数(通常 1 = 管理员)
  • 令牌: 留空可智能自动生成
  • ZIP 路径: 载荷插件 ZIP 的路径
  • 插件文件夹: /wp-content/plugins/ 下用于载荷的子文件夹(默认取自 ZIP 名称)

⚠️ 道德声明与免责声明

  • 仅供授权审计和教育目的使用。
  • 该工具按“原样”提供,仅供授权人员用于风险评估和渗透测试。
  • 使用该工具测试任何系统前,你必须拥有明确许可。
  • 开发者对滥用或造成的损害不承担任何责任。

👨‍💻 作者与联系方式

  • 作者:Nxploited (Khaled ALenazi)
  • Telegram:@Nxploited
  • GitHub:https://github.com/Nxploited
  • #Nxploited

🧾 参考

  • CVE-2025-13390

下载工具