
PoC para CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Escalada de Privilegios No Autenticada
Exploit de escalada de privilegios no autenticado para WordPress PSW Front-end Login Registration Plugin ≤ 1.12
Este script de Python es un exploit de prueba de concepto (PoC) para CVE-2025-47646, dirigido a una vulnerabilidad en el WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
La vulnerabilidad permite a un atacante no autenticado registrar nuevas cuentas de usuario a través de una acción AJAX expuesta sin validación ni restricciones adecuadas.
requestspyfigletInstalar las bibliotecas requeridas:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Argumentos:
--url : URL del sitio WordPress objetivo (con HTTP/HTTPS)--user : Nombre de usuario a registrar--password : Contraseña para el nuevo usuario--email : Dirección de correo electrónico para el nuevo usuariopython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) que puede variar según la configuración del sitio objetivo. Asegúrese de que el valor sea correcto para una explotación exitosa.Md Shoriful Islam (RootHarpy)
Esta herramienta se crea únicamente con fines educativos y de pruebas de penetración autorizadas.
El uso no autorizado de esta herramienta contra objetivos sin consentimiento es ilegal.