
CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 인증되지 않은 권한 상승 PoC
WordPress PSW Front-end Login Registration Plugin ≤ 1.12에 대한 인증되지 않은 권한 상승 익스플로잇
이 Python 스크립트는 CVE-2025-47646에 대한 개념 증명(PoC) 익스플로잇으로, WordPress PSW Front-end Login Registration Plugin ≤ 1.12의 취약점을 대상으로 합니다.
이 취약점을 통해 인증되지 않은 공격자가 적절한 검증이나 제한 없이 노출된 AJAX 액션을 통해 새 사용자 계정을 등록할 수 있습니다.
requests 라이브러리pyfiglet 라이브러리필요한 라이브러리 설치:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
인수:
--url : 대상 WordPress 사이트 URL (HTTP/HTTPS 포함)--user : 등록할 사용자 이름--password : 새 사용자의 비밀번호--email : 새 사용자의 이메일 주소python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) 값에 의존하며, 이 값은 대상 사이트 설정에 따라 달라질 수 있습니다. 성공적인 익스플로잇을 위해 값이 올바른지 확인하십시오.Md Shoriful Islam (RootHarpy)
이 도구는 교육 목적 및 승인된 침투 테스트 용도로만 제작되었습니다.
동의 없이 대상에 대해 이 도구를 무단으로 사용하는 것은 불법입니다.