Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2563 — Exploit multi-threaded para CVE-2025-2563 direcionado a escalonamento de privilégios não autenticado no plugin WordPress User Registration & Membership. Automatiza registro anônimo, abuso de nonce e tomada de controle do papel de administrador. | Kitploit
Ferramentas/GitHubGitHub/dokter69/cve-2025-2563
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

Exploit multi-threaded para CVE-2025-2563 direcionado a escalonamento de privilégios não autenticado no plugin WordPress User Registration & Membership. Automatiza registro anônimo, abuso de nonce e tomada de controle do papel de administrador.

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2563 — User Registration & Membership | Escalonamento de Administrador em Cadeia Completa

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Escalonamento de Privilégio Não Autenticado via plugin User Registration & Membership para WordPress. Exploração em cadeia completa: registro anônimo → abuso de nonce de assinatura → tomada de papel de administrador.


Resumo da Vulnerabilidade

CampoDetalhe
CVECVE-2025-2563
PluginUser Registration & Membership
Versão Afetada≤ 4.1.1
TipoEscalonamento de Privilégio Não Autenticado
CVSSCrítico
VetorRede / Sem Autenticação Necessária
WordPressQualquer versão executando o plugin

Cadeia de Ataque

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Recursos

  • Exploração em massa — multi-thread, processa centenas de alvos em paralelo
  • Extração inteligente de nonce — coleta tokens de segurança de 3+ endpoints de registro automaticamente
  • Força bruta completa de combinações — tenta todas as combinações descobertas de form_id × membership_id × nonce
  • Verificação de admin — confirma o acesso real ao wp-admin antes de marcar como sucesso
  • Saída limpa — interface de terminal Rich com status em tempo real por alvo
  • Registro automático — credenciais salvas em NATA_admin.txt, registros em reg.txt

Requisitos

root@kitploit:~
pip install requests rich

Uso

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

Entrada: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Saída: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

Arquivos de Saída

ArquivoConteúdo
NATA_admin.txtCredenciais de administrador confirmadas
reg.txtTodos os registros bem-sucedidos

Detecção (Notas para Defensores)

Monitore por:

  • POSTs repetidos a /wp-admin/admin-ajax.php com action=user_registration_user_form_submit
  • Novos usuários repentinos com papel de administrador a partir de registro não confiável
  • Requisições a /membership-registration/ seguidas imediatamente por atribuição de assinatura via AJAX

Correção: Atualize o plugin User Registration & Membership para a versão >= 4.1.2


Aviso Legal

Esta ferramenta é disponibilizada apenas para testes de penetração autorizados e pesquisa de segurança. O autor não se responsabiliza por uso indevido. Sempre obtenha permissão explícita por escrito antes de testar.


Autor

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

Baixar ferramenta