Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2563 — CVE-2025-2563 | Kitploit
Strumenti/GitHubGitHub/dokter69/cve-2025-2563
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

CVE-2025-2563

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2563 — User Registration & Membership | Escalation Admin a Catena Completa

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Escalation dei Privilegi Non Autenticata tramite il plugin User Registration & Membership per WordPress. Exploit a catena completa: registrazione anonima → abuso del nonce di membership → acquisizione del ruolo amministratore.


Riepilogo della vulnerabilità

CampoDettaglio
CVECVE-2025-2563
PluginUser Registration & Membership
Versione Affetta≤ 4.1.1
TipoEscalation dei Privilegi Non Autenticata
CVSSCritico
VettoreRete / Nessuna autenticazione richiesta
WordPressQualsiasi versione con il plugin installato

Catena di attacco

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Caratteristiche

  • Sfruttamento di massa — multi-thread, elabora centinaia di target in parallelo
  • Estrazione intelligente del nonce — estrae automaticamente i token di sicurezza da 3+ endpoint di registrazione
  • Bruteforce completo delle combinazioni — prova tutte le combinazioni scoperte di form_id × membership_id × nonce
  • Verifica admin — conferma l'accesso effettivo a wp-admin prima di segnare come successo
  • Output pulito — interfaccia terminale Rich con stato in tempo reale per target
  • Registrazione automatica — credenziali salvate in NATA_admin.txt, registrazioni in reg.txt

Requisiti

root@kitploit:~
pip install requests rich

Utilizzo

root@kitploit:~
# 1. Aggiungi i target a list.txt (un URL per riga)
# 2. Esegui
python CVE-2025-2563.py

Input: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Output: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

File di Output

FileContenuto
NATA_admin.txtCredenziali admin confermate
reg.txtTutte le registrazioni riuscite

Rilevamento (Note per i difensori)

Monitorare:

  • POST ripetuti verso /wp-admin/admin-ajax.php con action=user_registration_user_form_submit
  • Nuovi utenti improvvisi con ruolo amministratore da registrazione non fidate
  • Richieste a /membership-registration/ seguite immediatamente da assegnazione AJAX di membership

Patch: Aggiornare il plugin User Registration & Membership alla versione >= 4.1.2


Dichiarazione di non responsabilità

Questo strumento è rilasciato esclusivamente per test di penetrazione autorizzati e ricerca sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio. Ottenere sempre un'autorizzazione scritta esplicita prima di testare.


Autore

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

Scarica lo strumento