
JAY Login & Register <= 2.4.01 - Contournement d'authentification via cookie
JAY Login & Register <= 2.4.01 - Contournement d'authentification via Cookie
Le plugin JAY Login & Register pour WordPress est vulnérable à un contournement d'authentification dans les versions jusqu'à 2.4.01 incluse.
Cette faille provient d'une logique d'authentification incorrecte dans la fonction jay_login_register_process_switch_back, qui valide de manière inadéquate la valeur du cookie jay_login_register_switched_from_user. Par conséquent, des attaquants non authentifiés peuvent exploiter la vulnérabilité pour se connecter en tant que n'importe quel utilisateur existant, y compris administrateurs, à condition de connaître un ID utilisateur valide.
Ce script automatise l'exploitation de CVE-2025-14440 en :
Le code est structuré pour une fiabilité maximale et une sortie propre — rendant l'exploitation accessible aux professionnels et aux chercheurs en sécurité.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
Arguments:
-u ou --url: Site cible (peut être avec ou sans http(s)://)-id ou --id: L'ID utilisateur à exploiter (par exemple, 1 pour administrateur)extracted_cookies.txtCe script est fourni uniquement à des fins éducatives et de tests de pénétration autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou activité illégale effectuée à l'aide de ce code.
Obtenez toujours l'autorisation avant de tester un site web, et respectez les lois et directives éthiques applicables.