Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – Escalada de privilegios no autenticada mediante actualización de contraseña "Toma de control de cuenta" 🔥 | Kitploit
Herramientas/GitHubGitHub/gmh5225/blackash-cve-2025-4322
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – Escalada de privilegios no autenticada mediante actualización de contraseña "Toma de control de cuenta" 🔥

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4322 : Escalada de Privilegios No Autenticada mediante Actualización de Contraseña "Toma de Control de Cuenta 🔥"

Descripción :

El tema Motors para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 5.6.67 inclusive. Esto se debe a que el tema no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto hace posible que atacantes no autenticados cambien contraseñas de usuarios arbitrarios, incluidas las de los administradores, y lo aprovechen para obtener acceso a sus cuentas.

Métricas :

CNA: Wordfence Puntuación Base: 9.8 ⚫ CRÍTICA Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 Información del Tema:

  • Plugin: Motors <= 5.6.67 - Escalada de Privilegios No Autenticada mediante Actualización de Contraseña/Toma de Control de Cuenta
  • Versión Vulnerable: <= 5.6.67
  • CVE: CVE-2025-4322
  • Severidad: 9.8 (Crítica)
  • ID CWE: CWE-620
  • Nombre CWE: Cambio de Contraseña No Verificado
  • Parcheado: ✅ Sí
  • Prioridad del Parche: ⚫ Crítica
  • Fecha de Publicación: 19 de mayo de 2025

⚠️ Resumen de la Vulnerabilidad:

  • El tema Motors de WordPress (hasta la versión 5.6.67 inclusive) contiene una falla crítica de autenticación en su funcionalidad de restablecimiento de contraseña.

  • Proporciona un mecanismo front-end de actualización de contraseña mediante endpoints, pero no logra validar correctamente la identidad del usuario ni la autorización antes de procesar los cambios de contraseña.

  • Como resultado, los atacantes no autenticados pueden enviar solicitudes HTTP manipuladas que proporcionan un user_id, un hash_check arbitrario y una nueva contraseña (stm_new_password) para restablecer la contraseña de cualquier usuario, incluidos los administradores.

Si se explota, esto permite a los atacantes:

  • Obtener acceso administrativo,

  • Tomar el control de todo el sitio,

  • Implementar backdoors persistentes o plugins maliciosos.

🧪 Prueba de Concepto (PoC):

📥 Solicitud (p. ej., mediante curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ ¿Dónde está la falla?

  • El tema Motors expone un controlador front-end de restablecimiento de contraseña mediante endpoints como /login, /register, /loginregister, etc.
  • Este controlador acepta user_id, hash_check y stm_new_password a través de solicitudes HTTP POST no autenticadas
  • El tema no logra verificar la identidad ni la autenticidad del solicitante
  • Siempre que un atacante proporcione un hash_check válido o que se pueda eludir, el sistema procesa los cambios de contraseña a ciegas
  • No hay autenticación, validación de nonce ni comprobación de propiedad antes de actualizar las credenciales del usuario

🔐 Recomendación

  • Deshabilitar o restringir el acceso a los endpoints front-end como /loginregister/ o similares si no están en uso
  • Implementar una validación estricta de identidad antes de procesar solicitudes de restablecimiento de contraseña (por ejemplo, comprobación de usuario autenticado, validación segura de tokens)
  • Evitar depender de user_id o hash_check proporcionados por el cliente sin verificación del lado del servidor
  • Aplicar actualizaciones a la última versión del tema Motors, o utilizar parcheo virtual (por ejemplo, mediante WAF) para bloquear solicitudes POST no autorizadas
  • Auditar periódicamente los endpoints públicos en busca de comportamientos inesperados o no documentados

⚠️ Aviso Legal

Este informe es únicamente para fines educativos y de pruebas de seguridad autorizadas. La explotación de esta vulnerabilidad sin permiso puede violar límites legales y éticos.

Descargar herramienta