
PoC per CVE-2025-47646 - Plugin WordPress PSW Front-end Login Registration ≤ 1.12 Escalation dei privilegi non autenticata
Exploit di escalation dei privilegi non autenticato per il plugin WordPress PSW Front-end Login Registration Plugin ≤ 1.12
Questo script Python è un exploit di prova di concetto (PoC) per CVE-2025-47646, che sfrutta una vulnerabilità nel plugin WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
La vulnerabilità consente a un attaccante non autenticato di registrare nuovi account utente tramite un'azione AJAX esposta, senza una corretta validazione o restrizioni.
requestspyfigletInstalla le librerie richieste:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Argomenti:
--url : URL del sito WordPress target (con HTTP/HTTPS)--user : Nome utente da registrare--password : Password per il nuovo utente--email : Indirizzo email per il nuovo utentepython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) che potrebbe variare in base alla configurazione del sito target. Assicurati che il valore sia corretto per uno sfruttamento riuscito.Md Shoriful Islam (RootHarpy)
Questo strumento è creato esclusivamente per scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato di questo strumento contro target senza consenso è illegale.