
CVE-2025-47646 用 PoC - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 未認証の権限昇格
WordPress PSW Front-end Login Registration Plugin ≤ 1.12 の認証なし権限昇格エクスプロイト
このPythonスクリプトは、CVE-2025-47646 の概念実証(PoC)エクスプロイトです。影響を受けるのは WordPress PSW Front-end Login Registration Plugin ≤ 1.12 の脆弱性です。
この脆弱性により、認証されていない攻撃者が、適切な検証や制限なしに公開されたAJAXアクションを介して新しいユーザーアカウントを登録することが可能になります。
requests ライブラリpyfiglet ライブラリ必要なライブラリのインストール:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
引数:
--url : ターゲットのWordPressサイトURL(HTTP/HTTPS付き)--user : 登録するユーザー名--password : 新しいユーザーのパスワード--email : 新しいユーザーのメールアドレスpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form)の値に依存します。この値はターゲットサイトの設定によって異なる可能性があります。エクスプロイトを成功させるには、値が正しいことを確認してください。Md Shoriful Islam (RootHarpy)
このツールは教育目的および許可された侵入テスト目的でのみ作成されています。
同意なしに対象に対してこのツールを不正に使用することは違法です。