
PoC für CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Unauthentifizierte Privilegieneskalation
Exploit für nicht authentifizierte Privilegienausweitung für WordPress PSW Front-end Login Registration Plugin ≤ 1.12
Dieses Python-Skript ist ein Proof-of-Concept (PoC) Exploit für CVE-2025-47646, der eine Schwachstelle im WordPress PSW Front-end Login Registration Plugin ≤ 1.12 ausnutzt.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, neue Benutzerkonten über eine exponierte AJAX-Aktion ohne ordnungsgemäße Validierung oder Einschränkungen zu registrieren.
requests-Bibliothekpyfiglet-BibliothekErforderliche Bibliotheken installieren:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Argumente:
--url : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)--user : Zu registrierender Benutzername--password : Passwort für den neuen Benutzer--email : E-Mail-Adresse für den neuen Benutzerpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
Dieser Exploit hängt von einem spezifischen Formular-Hash-Wert (psw_form) ab, der je nach Einrichtung der Zielseite variieren kann. Stellen Sie sicher, dass der Wert korrekt ist, um eine erfolgreiche Ausnutzung zu gewährleisten.
Md Shoriful Islam (RootHarpy)
Dieses Tool wurde ausschließlich für Bildungs- und autorisierte Penetrationstests erstellt.
Die unbefugte Nutzung dieses Tools gegen Ziele ohne Einwilligung ist illegal.