Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2266 — Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 未经身份验证的任意选项更新 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-2266
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubnxploited/cve-2025-2266

CVE-2025-2266

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 未经身份验证的任意选项更新

查看仓库
8121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-2266 — WordPress 插件漏洞利用

🔍 漏洞概述

Checkout Mestres do WP for WooCommerce WordPress 插件在 8.6.5 至 8.7.5 版本中存在 未经身份验证的任意选项更新漏洞。

有漏洞的函数 cwmpUpdateOptions() 缺少适当的能力检查,允许 未经验证的攻击者 更新任意 WordPress 选项。

⚠️ 风险与利用

攻击者可:

  • 启用用户注册
  • 将默认角色设置为 administrator
  • 注册一个新账户,该账户将自动获得 管理员权限

🧨 漏洞详情

  • CVE ID: CVE-2025-2266
  • CVSS 评分: 9.8 (严重)
  • 攻击向量: 缺失授权
  • CVSS 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 发布日期: 2025年3月28日
  • 最后更新: 2025年3月29日

⚙️ 利用脚本概述

此 Python 脚本利用该漏洞以:

  1. 启用注册并将 administrator 设为默认角色
  2. 注册您选择的新用户
  3. 提供登录详情和权限访问说明

🧾 要求

  • 已安装 Python 3.x 🐍
  • requests 模块(通过 pip install requests 安装)
  • 安装有漏洞插件的 WordPress 站点(8.6.5 – 8.7.5)

🧠 工作原理

  1. 脚本通过以下路径检查插件版本:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. 如果插件存在漏洞:

    • 它会向插件暴露的 AJAX 函数发送 POST 请求
    • 无需身份验证即可修改 WordPress 选项
  3. 注册一个具有管理员权限的新用户(默认:nxploited)


🛠️ 使用方法

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

可选参数:

选项描述
-u, --url目标 WordPress 站点 URL(必填)

📌 完整帮助信息

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 利用后操作

用户创建后:

  1. 访问登录页面:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. 点击 “丢失密码?”

    • 输入使用的邮箱(例如 [email protected])
    • WordPress 将发送重置链接
  3. 设置密码并获取完全管理员权限 🎯


👨‍💻 作者

漏洞利用由 Nxploited | Khaled Alenazi 提供


⚠️ 此脚本仅用于教育和授权测试目的。

下载工具
-newuser
创建新的管理员用户(默认用户名:nxploited)
-email新用户的邮箱(默认:[email protected])