
PoC for CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Unauthenticated Privilege Escalation
Exploitation d'élévation de privilèges sans authentification pour le plugin WordPress PSW Front-end Login Registration ≤ 1.12
Ce script Python est une preuve de concept (PoC) pour CVE-2025-47646, ciblant une vulnérabilité dans le plugin WordPress PSW Front-end Login Registration ≤ 1.12.
La vulnérabilité permet à un attaquant non authentifié d'enregistrer de nouveaux comptes utilisateurs via une action AJAX exposée, sans validation ou restrictions appropriées.
requestspyfigletInstaller les bibliothèques nécessaires :
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Arguments :
--url : URL du site WordPress cible (avec HTTP/HTTPS)--user : Nom d'utilisateur à enregistrer--password : Mot de passe pour le nouvel utilisateur--email : Adresse e-mail pour le nouvel utilisateurpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) spécifique qui peut varier selon la configuration du site cible. Assurez-vous que la valeur est correcte pour une exploitation réussie.Md Shoriful Islam (RootHarpy)
Cet outil a été créé à des fins éducatives et de tests d'intrusion autorisés uniquement.
Toute utilisation non autorisée de cet outil contre des cibles sans consentement est illégale.