Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47646 — PoC para CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Escalada de Privilegios No Autenticada | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-47646
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

PoC para CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Escalada de Privilegios No Autenticada

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47646 PoC

Exploit de escalada de privilegios no autenticado para WordPress PSW Front-end Login Registration Plugin ≤ 1.12


📖 Descripción

Este script de Python es un exploit de prueba de concepto (PoC) para CVE-2025-47646, dirigido a una vulnerabilidad en el WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
La vulnerabilidad permite a un atacante no autenticado registrar nuevas cuentas de usuario a través de una acción AJAX expuesta sin validación ni restricciones adecuadas.


📌 Uso

▶️ Requisitos:

  • Python 3
  • biblioteca requests
  • biblioteca pyfiglet

Instalar las bibliotecas requeridas:

root@kitploit:~
pip install requests pyfiglet

▶️ Ejecutar el Exploit:

root@kitploit:~
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

Argumentos:

  • --url : URL del sitio WordPress objetivo (con HTTP/HTTPS)
  • --user : Nombre de usuario a registrar
  • --password : Contraseña para el nuevo usuario
  • --email : Dirección de correo electrónico para el nuevo usuario

⚙️ Ejemplo

root@kitploit:~
python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 Notas

  • Este exploit depende de un valor hash de formulario específico (psw_form) que puede variar según la configuración del sitio objetivo. Asegúrese de que el valor sea correcto para una explotación exitosa.

👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Descargo de responsabilidad

Esta herramienta se crea únicamente con fines educativos y de pruebas de penetración autorizadas.
El uso no autorizado de esta herramienta contra objetivos sin consentimiento es ilegal.

Descargar herramienta