
JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie
JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie
Das JAY Login & Register-Plugin für WordPress ist in Versionen bis einschließlich 2.4.01 anfällig für eine Authentifizierungsumgehung.
Dieser Fehler entsteht durch eine falsche Authentifizierungslogik innerhalb der Funktion jay_login_register_process_switch_back, die den Wert des Cookies jay_login_register_switched_from_user unzureichend validiert. Infolgedessen können nicht authentifizierte Angreifer die Schwachstelle ausnutzen, um sich als beliebiger vorhandener Benutzer anzumelden, einschließlich Administratoren, sofern sie eine gültige Benutzer-ID kennen.
Dieses Skript automatisiert die Ausnutzung von CVE-2025-14440, indem es:
Der Code ist für maximale Zuverlässigkeit und saubere Ausgabe strukturiert — was die Ausnutzung für Fachleute und Sicherheitsforscher zugänglich macht.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
Argumente:
-u oder --url: Zielwebsite (kann mit oder ohne http(s):// angegeben werden)-id oder --id: Die Benutzer-ID, die ausgenutzt werden soll (z. B. 1 für Administrator)extracted_cookies.txt gespeichertDieses Skript wird nur für Bildungs- und autorisierte Penetrationstestzwecke bereitgestellt.
Der Autor ist nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die mit diesem Code durchgeführt werden.
Holen Sie immer eine Genehmigung ein, bevor Sie eine Website testen, und respektieren Sie geltende Gesetze und ethische Richtlinien.