Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14440 — JAY Login & Register <= 2.4.01 - Omisión de autenticación mediante cookie | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-14440
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2025-14440

CVE-2025-14440

JAY Login & Register <= 2.4.01 - Omisión de autenticación mediante cookie

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14440

JAY Login & Register <= 2.4.01 - Bypass de Autenticación mediante Cookie

🚨 JAY Login & Register <= 2.4.01 - Bypass de Autenticación mediante Cookie

📝 Descripción

El plugin JAY Login & Register para WordPress es vulnerable a un bypass de autenticación en versiones hasta la 2.4.01 inclusive. Esta falla se debe a una lógica de autenticación incorrecta dentro de la función jay_login_register_process_switch_back, que valida de forma inadecuada el valor de la cookie jay_login_register_switched_from_user. Como resultado, atacantes no autenticados pueden explotar la vulnerabilidad para iniciar sesión como cualquier usuario existente, incluidos administradores, siempre que conozcan un ID de usuario válido.

  • CVE: CVE-2025-14440
  • CVSS: 9.8 (Crítico)

🚀 Descripción General del Script

Este script automatiza la explotación de CVE-2025-14440 mediante:

  • ✔️ Extracción del nonce requerido para la acción "switch back" del sitio objetivo
  • ✔️ Permite especificar el ID de usuario objetivo (p. ej., administrador)
  • ✔️ Construcción automática de todos los encabezados y cookies necesarios
  • ✔️ Envío de la solicitud de bypass de autenticación construida
  • ✔️ Visualización y guardado de las cookies de sesión obtenidas para una explotación exitosa
  • ✔️ Gestión de los errores más comunes, problemas de entrada de usuario, verificaciones SSL y problemas de codificación

El código está estructurado para ofrecer la máxima fiabilidad y una salida limpia — lo que hace que la explotación sea accesible para profesionales e investigadores de seguridad.


🛠️ Uso

root@kitploit:~
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>

Argumentos:

  • -u o --url: Sitio objetivo (puede incluir o no http(s)://)
  • -id o --id: El ID de usuario a explotar (p. ej., 1 para administrador)

📈 Salida Esperada

  • Si la explotación es exitosa, verás:
    • La cookie de sesión extraída impresa en pantalla, y
    • El sitio y la cookie asociada guardados en extracted_cookies.txt
  • Si la explotación falla (el sitio no es vulnerable, ID de usuario no válido o parche aplicado), el script te lo notificará de forma clara.
  • Todos los mensajes de estado y error relevantes se muestran claramente.

⚠️ Aviso Legal

Este script se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.
El autor no es responsable de ningún uso indebido ni de actividades ilegales realizadas con este código.
Solicita siempre permiso antes de probar cualquier sitio web y respeta las leyes aplicables y las pautas éticas.


🙋‍♂️ Autor

Por: Nxploited (Khaled Alenazi)
GitHub | Telegram

Descargar herramienta