Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dokter69/cve-2025-2563
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubdokter69/cve-2025-2563

CVE-2025-2563

CVE-2025-2563

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2563 — ユーザー登録 & メンバーシップ | フルチェーン管理者昇格

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — WordPress用のUser Registration & Membershipプラグインを介した未認証の権限昇格 フルチェーンエクスプロイト: 匿名登録 → メンバーシップnonce悪用 → 管理者ロール乗っ取り


脆弱性サマリー

フィールド詳細
CVECVE-2025-2563
プラグインUser Registration & Membership
影響を受けるバージョン≤ 4.1.1
種類未認証の権限昇格
CVSS重大
ベクトルネットワーク / 認証不要
WordPressプラグインを実行している任意のバージョン

攻撃チェーン

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

機能

  • 大量エクスプロイト — マルチスレッド、数百のターゲットを並行処理
  • スマートnonce抽出 — 3つ以上の登録エンドポイントから自動的にセキュリティトークンを収集
  • フルコンボブルートフォース — 検出されたすべての form_id × membership_id × nonce の組み合わせを試行
  • 管理者確認 — 成功とマークする前に実際の wp-admin アクセスを確認
  • クリーンな出力 — ターゲットごとのライブステータスを表示するリッチなターミナルUI
  • 自動ログ — 認証情報は NATA_admin.txt に、登録は reg.txt に保存

必要条件

root@kitploit:~
pip install requests rich

使用方法

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

入力: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

出力: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

出力ファイル

ファイル内容
NATA_admin.txt確認された管理者認証情報
reg.txtすべての成功した登録

検出(防御側の注意事項)

以下を監視:

  • /wp-admin/admin-ajax.php への繰り返しのPOST(action=user_registration_user_form_submit)
  • 信頼できない登録からの管理者ロールを持つ突然の新規ユーザー
  • /membership-registration/ へのリクエストの直後のAJAXメンバーシップ割り当て

パッチ: User Registration & Membership プラグインをバージョン >= 4.1.2 に更新


免責事項

このツールは許可されたペネトレーションテストおよびセキュリティ研究のみのために公開されています。 作者は誤用に対する責任を負いません。テスト前に必ず明示的な書面による許可を得てください。


作成者

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

ツールをダウンロード