Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47646 — PoC per CVE-2025-47646 - Plugin WordPress PSW Front-end Login Registration ≤ 1.12 Escalation dei privilegi non autenticata | Kitploit
Strumenti/GitHubGitHub/rootharpy/cve-2025-47646
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

PoC per CVE-2025-47646 - Plugin WordPress PSW Front-end Login Registration ≤ 1.12 Escalation dei privilegi non autenticata

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47646 PoC

Exploit di escalation dei privilegi non autenticato per il plugin WordPress PSW Front-end Login Registration Plugin ≤ 1.12


📖 Descrizione

Questo script Python è un exploit di prova di concetto (PoC) per CVE-2025-47646, che sfrutta una vulnerabilità nel plugin WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
La vulnerabilità consente a un attaccante non autenticato di registrare nuovi account utente tramite un'azione AJAX esposta, senza una corretta validazione o restrizioni.


📌 Utilizzo

▶️ Requisiti:

  • Python 3
  • libreria requests
  • libreria pyfiglet

Installa le librerie richieste:

root@kitploit:~
pip install requests pyfiglet

▶️ Esegui l'Exploit:

root@kitploit:~
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

Argomenti:

  • --url : URL del sito WordPress target (con HTTP/HTTPS)
  • --user : Nome utente da registrare
  • --password : Password per il nuovo utente
  • --email : Indirizzo email per il nuovo utente

⚙️ Esempio

root@kitploit:~
python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 Note

  • Questo exploit dipende da un valore specifico dell'hash del form (psw_form) che potrebbe variare in base alla configurazione del sito target. Assicurati che il valore sia corretto per uno sfruttamento riuscito.

👨‍💻 Autore

Md Shoriful Islam (RootHarpy)


📜 Disclaimer

Questo strumento è creato esclusivamente per scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato di questo strumento contro target senza consenso è illegale.

Scarica lo strumento