Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47646 — PoC für CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Unauthentifizierte Privilegieneskalation | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-47646
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

PoC für CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Unauthentifizierte Privilegieneskalation

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47646 PoC

Exploit für nicht authentifizierte Privilegienausweitung für WordPress PSW Front-end Login Registration Plugin ≤ 1.12


📖 Beschreibung

Dieses Python-Skript ist ein Proof-of-Concept (PoC) Exploit für CVE-2025-47646, der eine Schwachstelle im WordPress PSW Front-end Login Registration Plugin ≤ 1.12 ausnutzt.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, neue Benutzerkonten über eine exponierte AJAX-Aktion ohne ordnungsgemäße Validierung oder Einschränkungen zu registrieren.


📌 Verwendung

▶️ Anforderungen:

  • Python 3
  • requests-Bibliothek
  • pyfiglet-Bibliothek

Erforderliche Bibliotheken installieren:

root@kitploit:~
pip install requests pyfiglet

▶️ Exploit ausführen:

root@kitploit:~
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

Argumente:

  • --url : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)
  • --user : Zu registrierender Benutzername
  • --password : Passwort für den neuen Benutzer
  • --email : E-Mail-Adresse für den neuen Benutzer

⚙️ Beispiel

root@kitploit:~
python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 Hinweise

Dieser Exploit hängt von einem spezifischen Formular-Hash-Wert (psw_form) ab, der je nach Einrichtung der Zielseite variieren kann. Stellen Sie sicher, dass der Wert korrekt ist, um eine erfolgreiche Ausnutzung zu gewährleisten.


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Haftungsausschluss

Dieses Tool wurde ausschließlich für Bildungs- und autorisierte Penetrationstests erstellt.
Die unbefugte Nutzung dieses Tools gegen Ziele ohne Einwilligung ist illegal.

Tool herunterladen