Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2563 — Exploit de subprocesos múltiples para CVE-2025-2563 dirigido a la escalada de privilegios no autenticada en el complemento User Registration & Membership de WordPress. Automatiza el registro anónimo, el abuso de nonce y la toma de control del rol de administrador. | Kitploit
Herramientas/GitHubGitHub/dokter69/cve-2025-2563
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

Exploit de subprocesos múltiples para CVE-2025-2563 dirigido a la escalada de privilegios no autenticada en el complemento User Registration & Membership de WordPress. Automatiza el registro anónimo, el abuso de nonce y la toma de control del rol de administrador.

Ver Repositorio
11hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2563 — Registro de Usuario y Membresía | Escalada de Administrador de Cadena Completa

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Escalada de Privilegios No Autenticada a través del plugin de Registro de Usuario y Membresía para WordPress. Exploit de cadena completa: registro anónimo → abuso de nonce de membresía → toma de control del rol de administrador.


Resumen de Vulnerabilidad

CampoDetalle
CVECVE-2025-2563
PluginRegistro de Usuario y Membresía
Versión Afectada≤ 4.1.1
TipoEscalada de Privilegios No Autenticada
CVSSCrítico
VectorRed / Sin Autenticación Requerida
WordPressCualquier versión que ejecute el plugin

Cadena de Ataque

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Características

  • Explotación masiva — multiproceso, procesa cientos de objetivos en paralelo
  • Extracción inteligente de nonce — extrae tokens de seguridad de 3+ endpoints de registro automáticamente
  • Fuerza bruta completa — prueba todas las combinaciones descubiertas de form_id × membership_id × nonce
  • Verificación de administrador — confirma el acceso real a wp-admin antes de marcar como éxito
  • Salida limpia — interfaz de terminal enriquecida con estado en vivo por objetivo
  • Registro automático — credenciales guardadas en NATA_admin.txt, registros en reg.txt

Requisitos

root@kitploit:~
pip install requests rich

Uso

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

Entrada: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Salida: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

Archivos de Salida

ArchivoContenido
NATA_admin.txtCredenciales de administrador confirmadas
reg.txtTodos los registros exitosos

Detección (Notas para Defensores)

Monitoree:

  • POST repetido a /wp-admin/admin-ajax.php con action=user_registration_user_form_submit
  • Nuevos usuarios repentinos con rol de administrador desde registro no confiable
  • Solicitudes a /membership-registration/ seguidas inmediatamente por asignación de membresía AJAX

Parche: Actualice el plugin Registro de Usuario y Membresía a la versión >= 4.1.2


Descargo de Responsabilidad

Esta herramienta se publica solo para pruebas de penetración autorizadas e investigación de seguridad. El autor no se hace responsable por el mal uso. Siempre obtenga permiso explícito por escrito antes de probar.


Autor

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

Descargar herramienta