今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

admin 2025年4月10日00:02:54评论24 views字数 1246阅读4分9秒阅读模式

免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法规以及道德伦理要求。未经明确的官方书面授权,严禁将星球内的任何内容用于未经授权的渗透测试、漏洞利用或攻击行为。 所有人仅可在自己合法拥有或管理的系统环境中进行本地漏洞复现与安全测试,或用于具有明确授权的合法渗透测试项目。所有人不得以任何形式利用星球内提供的内容从事非法、侵权或其他不当活动。 如因违反上述规定或不当使用本公众号提供的任何内容,造成的一切法律责任、经济损失、纠纷及其他任何形式的不利后果,均由相关成员自行承担,与本公众号无任何关联。

漏洞介绍

Checkout Mestres do WP for WooCommerce 是一款专为 WooCommerce 设计的 WordPress 插件,旨在优化结账流程,提升客户购物体验。 它将购物车和结账功能整合到一个页面中,简化购买步骤,使客户能够在更少的点击中完成购买,从而提高转化率。 此外,该插件提供地址自动填充、结账分步处理等功能,确保与大多数主题兼容。

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

WordPress的Checkout Mestres do WP for WooCommerce插件存在漏洞,在8.6.5至8.7.5版本中,由于未对cwmpUpdateOptions()函数进行权限检查,可能导致未经授权的数据修改和权限提升。攻击者可利用此漏洞更新WordPress站点上的任意选项,包括将默认注册角色更改为管理员并开启用户注册功能,从而获取网站管理员权限。

漏洞条件

1.WordPress安装Checkout Mestres do WP for WooCommerce插件且 8.6.5 <= 版本 <= 8.7.5

漏洞复现

POC是Python形式的,使用方法如下

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

执行成功可以创建你指定邮箱、用户名的新的管理员账号

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

创建成功后到 https://your-domain/wp-login.php 去重置密码,邮箱就填你的刚才填的自己的邮箱(临时或永久),访问密码重置邮件的重置链接即可修改密码

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

使用刚才创建的用户名和修改的密码,即可以管理员角色登录WordPress后台。

漏洞修复

升级到8.7.5以上版本

知识星球

漏洞利用POC及复现环境可在知识星球内自行领取

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

星球不定期更新市面上最新的热点漏洞及复现环境,欢迎加入交流和学习:

市面热点漏洞,与deepseek本地部署息息相关的:Ollama任意文件读取漏洞(CVE-2024-37032)复现环境及POC

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)本月最新披露漏洞:Vite任意文件读取漏洞(CVE-2025-30208)复现及漏洞环境

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

实战渗透测试技巧分享&讨论:某次若依系统渗透测试带来的思考与讨论

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

一些比较新奇有趣的漏洞分享:Windows拖拽图标而触发的漏洞

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)知识星球限时新人立减券发放

今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

原文始发于微信公众号(天翁安全):今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月10日00:02:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)https://cn-sec.com/archives/3909805.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息