Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2563 — Multithreaded Exploit für CVE-2025-2563, der auf nicht authentifizierte Privilegieneskalation im WordPress User Registration & Membership Plugin abzielt. Automatisiert anonyme Registrierung, Nonce-Missbrauch und Administrator-Rollenübernahme. | Kitploit
Tools/GitHubGitHub/dokter69/cve-2025-2563
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

Multithreaded Exploit für CVE-2025-2563, der auf nicht authentifizierte Privilegieneskalation im WordPress User Registration & Membership Plugin abzielt. Automatisiert anonyme Registrierung, Nonce-Missbrauch und Administrator-Rollenübernahme.

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2563 — User Registration & Membership | Vollständige Admin-Eskalationskette

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Nicht authentifizierte Privilegieneskalation über das Plugin User Registration & Membership für WordPress. Vollständige Exploit-Kette: anonyme Registrierung → Missbrauch des Membership-Nonce → Übernahme der Administratorrolle.


Zusammenfassung der Schwachstelle

FeldDetail
CVECVE-2025-2563
PluginUser Registration & Membership
Betroffene Version≤ 4.1.1
TypNicht authentifizierte Privilegieneskalation
CVSSKritisch
VektorNetzwerk / Keine Authentifizierung erforderlich
WordPressJede Version mit aktiviertem Plugin

Angriffskette

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Funktionen

  • Massenausnutzung — multithreaded, verarbeitet hunderte von Zielen parallel
  • Intelligente Nonce-Extraktion — extrahiert automatisch Sicherheitstoken von 3+ Registrierungsendpunkten
  • Vollständiges Kombinations-Brute-Force — probiert alle gefundenen form_id × membership_id × nonce Kombinationen
  • Admin-Verifikation — bestätigt tatsächlichen wp-admin-Zugriff, bevor als Erfolg markiert wird
  • Saubere Ausgabe — Rich Terminal-Benutzeroberfläche mit Live-Status pro Ziel
  • Automatische Protokollierung — Anmeldedaten werden in NATA_admin.txt gespeichert, Registrierungen in reg.txt

Anforderungen

root@kitploit:~
pip install requests rich

Verwendung

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

Eingabe: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Ausgabe: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

Ausgabedateien

DateiInhalt
NATA_admin.txtBestätigte Admin-Anmeldedaten
reg.txtAlle erfolgreichen Registrierungen

Erkennung (Hinweise für Verteidiger)

Überwachen auf:

  • Wiederholte POST-Anfragen an /wp-admin/admin-ajax.php mit action=user_registration_user_form_submit
  • Plötzliche neue Benutzer mit Administratorrolle aus nicht vertrauenswürdiger Registrierung
  • Anfragen an /membership-registration/ gefolgt von sofortiger AJAX-Mitgliedschaftszuweisung

Patch: Aktualisieren Sie das User Registration & Membership-Plugin auf Version >= 4.1.2


Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Penetrationstests und Sicherheitsforschung veröffentlicht. Der Autor übernimmt keine Verantwortung für Missbrauch. Holen Sie vor dem Testen stets eine ausdrückliche schriftliche Genehmigung ein.


Autor

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

Tool herunterladen