
JAY Login & Register <= 2.4.01 - Bypass dell'autenticazione tramite cookie
JAY Login & Register <= 2.4.01 - Bypass dell'autenticazione tramite cookie
Il plugin JAY Login & Register per WordPress è vulnerabile al bypass dell'autenticazione nelle versioni fino alla 2.4.01 inclusa.
Il difetto deriva da una logica di autenticazione errata all'interno della funzione jay_login_register_process_switch_back, che non valida adeguatamente il valore del cookie jay_login_register_switched_from_user. Di conseguenza, attaccanti non autenticati possono sfruttare la vulnerabilità per accedere come qualsiasi utente esistente, inclusi gli amministratori, a condizione di conoscere un ID utente valido.
Questo script automatizza lo sfruttamento di CVE-2025-14440:
Il codice è strutturato per garantire la massima affidabilità e un output pulito, rendendo lo sfruttamento accessibile a professionisti e ricercatori di sicurezza.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
Argomenti:
-u o --url: Sito target (può essere con o senza http(s)://)-id o --id: L'ID utente da sfruttare (ad es., 1 per l'amministratore)extracted_cookies.txtQuesto script è fornito solo per scopi educativi e di test di penetrazione autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o attività illegale condotta utilizzando questo codice.
Ottenete sempre l'autorizzazione prima di testare qualsiasi sito web e rispettate le leggi applicabili e le linee guida etiche.