Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dokter69/cve-2025-2563
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

Exploit multi-threadé pour CVE-2025-2563 ciblant l'élévation de privilèges non authentifiée dans le plugin WordPress User Registration & Membership. Automatise l'enregistrement anonyme, l'abus de nonce et la prise de contrôle du rôle administrateur.

Voir le dépôt
11il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2563 — User Registration & Membership | Élévation de privilèges Admin en chaîne complète

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Élévation de privilèges non authentifiée via le plugin User Registration & Membership pour WordPress. Exploit en chaîne complète : inscription anonyme → abus du nonce d'adhésion → prise de contrôle du rôle administrateur.


Résumé de la vulnérabilité

ChampDétail
CVECVE-2025-2563
PluginUser Registration & Membership
Version affectée≤ 4.1.1
TypeÉlévation de privilèges non authentifiée
CVSSCritique
VecteurRéseau / Aucune authentification requise
WordPressToute version exécutant le plugin

Chaîne d'attaque

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Fonctionnalités

  • Exploitation massive — multi-threadé, traite des centaines de cibles en parallèle
  • Extraction intelligente des nonces — extrait automatiquement les jetons de sécurité de 3+ points de terminaison d'inscription
  • Bruteforce de combinaisons complet — teste toutes les combinaisons form_id × membership_id × nonce découvertes
  • Vérification admin — confirme l'accès réel à wp-admin avant de marquer comme succès
  • Sortie épurée — interface terminal Rich avec statut en direct par cible
  • Journalisation automatique — identifiants enregistrés dans NATA_admin.txt, inscriptions dans reg.txt

Prérequis

root@kitploit:~
pip install requests rich

Utilisation

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

Entrée : list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Sortie : NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

Fichiers de sortie

FichierContenu
NATA_admin.txtIdentifiants admin confirmés
reg.txtToutes les inscriptions réussies

Détection (Notes pour les défenseurs)

Surveillez :

  • Les POST répétés vers /wp-admin/admin-ajax.php avec action=user_registration_user_form_submit
  • Les nouveaux utilisateurs soudains avec le rôle administrateur issus d'une inscription non fiable
  • Les requêtes vers /membership-registration/ suivies immédiatement d'une affectation d'adhésion AJAX

Correctif : mettez à jour le plugin User Registration & Membership vers la version >= 4.1.2


Avertissement

Cet outil est publié uniquement pour les tests d'intrusion autorisés et la recherche en sécurité. L'auteur décline toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation écrite explicite avant de tester.


Auteur

Natan Utama — github.com/dokter69 | Telegram : @ayasyanaro

Télécharger l’outil