WordPress Mobile builder 插件 <= 1.4.2 存在高优先级身份验证失效漏洞
WordPress Mobile builder 插件 版本 <= 1.4.2 存在高优先级身份验证失效漏洞。
CVE: CVE-2025-68860
使用替代路径或渠道绕过身份验证 漏洞存在于 Mobile Builder 中,可导致身份验证滥用。此漏洞影响 Mobile builder 从 n/a 到 1.4.2 版本。
远程攻击者可以构造有效身份验证令牌,无需任何预先交互或凭证即可获取管理员访问权限,从而导致 WordPress 安装完全沦陷。
CVE-2025-68860.py 是一个完全自动化的漏洞利用脚本,针对 WordPress Mobile builder <= 1.4.2 的身份验证绕过漏洞。
执行脚本后:
user_id=1),使用已知的静态密钥。/wp-json/wp/v2/users/me 端点进行身份验证,确认管理员访问权限。Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
执行并成功利用后,您将获得:
用户名 : Nxploited
密码 : admin
邮箱 : [email protected]
此脚本仅用于教育和授权的测试目的。
请勿将其用于您不拥有或未经明确法律授权测试的系统。
任何滥用行为可能违法,且完全由用户自行负责。
作者: Nxploited(Khaled Alenazi)
Telegram: @KNxploited
GitHub: https://github.com/Nxploited