
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - Nicht authentifizierte Privilegienausweitung über 'createOrder'
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 – Nicht authentifizierte Privilegienausweitung über 'createOrder'
Fox LMS – WordPress LMS Plugin (v1.0.4.7 bis v1.0.5.1) – Nicht authentifizierte Privilegienausweitung über createOrder
Alle Versionen bis einschließlich 1.0.5.1 von Fox LMS für WordPress sind anfällig für Privilegienausweitung. Der REST-API-Endpunkt /fox-lms/v1/payments/create-order validiert den Parameter 'role' bei der Erstellung neuer Benutzer nicht ordnungsgemäß, sodass nicht authentifizierte Angreifer Konten mit beliebigen Rollen, einschließlich Administrator, erstellen können.
CVE: CVE-2025-14156
CVSS-Score: 9.8 (Kritisch)
Risiko: Vollständige Kompromittierung der Website.
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
Bei erfolgreicher Ausnutzung gibt das Skript nur Folgendes aus:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
Wenn die Ausnutzung fehlschlägt, wird nur eine kurze Fehlermeldung angezeigt.
'administrator'.Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Jegliche unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Skripts entstehen. Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung und stellen Sie sicher, dass Sie vor dem Testen eines Ziels eine schriftliche Genehmigung haben.
Telegram: @Nxploited
Github: Nxploited