Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - Falta de autorización que permite la escalada de privilegios sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-4631
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Falta de autorización que permite la escalada de privilegios sin autenticación

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-4631 - Exploit de Escalada de Privilegios del Plugin Profitori de WordPress

📌 Resumen de la Vulnerabilidad

El Plugin Profitori (versiones 2.0.6.0 a 2.1.1.3) es vulnerable a una escalada de privilegios no autenticada debido a la falta de una comprobación de capacidades en el endpoint /wp-json/stocktend/v1/stocktend_object. Esto permite a atacantes remotos escalar los privilegios de usuarios existentes (o crear nuevos) manipulando directamente el campo meta wp_capabilities.

  • CVE: CVE-2025-4631
  • Puntuación CVSS: 9.8 (Crítico)
  • Publicado: 30 de mayo de 2025
  • Última actualización: 31 de mayo de 2025

🛠️ Qué Hace Este Script

Este exploit en Python automatiza el proceso de escalada de privilegios:

  1. ✅ Comprobando la versión del plugin mediante el archivo readme.txt.
  2. 🚀 Explotando el endpoint vulnerable de la API REST si se detecta una versión vulnerable.
  3. 📡 Enviando el payload para escalar los privilegios de un usuario a Administrador.
  4. 🧾 Mostrando resultados formateados y detallados, incluyendo las credenciales del usuario modificado.

Si la comprobación de la versión falla, el exploit continúa con precaución mostrando una advertencia.


📸 Prueba del Exploit

Prueba de concepto


💻 Uso

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Ejemplo:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Ejemplo de Salida:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ Argumentos del Script


📂 Requisitos

  • Python 3.x
  • librería requests

Instalar con:

root@kitploit:~
pip install requests

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. Cualquier uso indebido de este exploit contra sistemas que no poseas o para los que no tengas permiso explícito de prueba está estrictamente prohibido. El creador no es responsable de ningún daño o consecuencia legal derivados de un uso inadecuado.


POR: Nxploited ( Khaled_Alenazi )

Descargar herramienta
FlagDescripciónRequerido
-u, --url🌐 URL base del sitio WordPress✅ Sí
-id🆔 ID del usuario a escalar✅ Sí
--email📧 Correo falso a mostrar❌ No
--name👤 Nombre a mostrar❌ No
--url_field🔗 Campo URL del usuario❌ No
--verbose🔍 Mostrar la respuesta JSON completa❌ No