Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – Escalação de Privilégio Não Autenticada via Atualização de Senha "Account Takeover" 🔥 | Kitploit
Ferramentas/GitHubGitHub/gmh5225/blackash-cve-2025-4322
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – Escalação de Privilégio Não Autenticada via Atualização de Senha "Account Takeover" 🔥

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4322 : Escalação de Privilégio Não Autenticado via Atualização de Senha "Tomada de Conta 🔥"

Descrição :

O tema Motors para WordPress é vulnerável a escalação de privilégio via tomada de conta em todas as versões até, e incluindo, 5.6.67. Isso se deve ao tema não validar adequadamente a identidade de um usuário antes de atualizar sua senha. Isso torna possível que atacantes não autenticados alterem senhas arbitrárias de usuários, incluindo as de administradores, e aproveitem isso para obter acesso à sua conta.

Métricas :

CNA: Wordfence Pontuação Base: 9.8 ⚫ CRÍTICO Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 Informações do Tema:

  • Plugin: Motors <= 5.6.67 - Escalação de Privilégio Não Autenticado via Atualização de Senha/Tomada de Conta
  • Versão Vulnerável: <= 5.6.67
  • CVE: CVE-2025-4322
  • Gravidade: 9.8 (Crítico)
  • ID CWE: CWE-620
  • Nome CWE: Alteração de Senha Não Verificada
  • Corrigido: ✅ Sim
  • Prioridade do Patch: ⚫ Crítico
  • Data de Publicação: 19 de Maio de 2025

⚠️ Resumo da Vulnerabilidade:

  • O tema Motors para WordPress (até e incluindo a versão 5.6.67) contém uma falha crítica de autenticação em sua funcionalidade de redefinição de senha.

  • Ele fornece um mecanismo de atualização de senha no front-end através de endpoints, mas falha em validar adequadamente a identidade do usuário ou autorização antes de processar alterações de senha.

  • Como resultado, atacantes não autenticados podem enviar requisições HTTP maliciosas que fornecem um user_id, um hash_check arbitrário, e uma nova senha (stm_new_password) para redefinir a senha de qualquer usuário — incluindo administradores.

Se explorado, isso permite que atacantes:

  • Obtenham acesso administrativo,

  • Assumam o controle total do site,

  • Implantem backdoors persistentes ou plugins maliciosos.

🧪 Prova de Conceito (PoC):

📥 Requisição (ex., via curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ Onde está a falha?

  • O tema Motors expõe um manipulador de redefinição de senha no front-end através de endpoints como /login, /register, /loginregister, etc.
  • Esse manipulador aceita user_id, hash_check e stm_new_password via requisições HTTP POST não autenticadas
  • O tema não verifica a identidade ou autenticidade do solicitante
  • Desde que um atacante forneça um hash_check válido ou contornável, o sistema processa alterações de senha cegamente
  • Não há autenticação, validação de nonce ou verificação de propriedade antes de atualizar as credenciais do usuário

🔐 Recomendação

  • Desabilite ou restrinja o acesso aos endpoints /loginregister/ ou similares no front-end se não estiverem em uso
  • Implemente uma validação rigorosa de identidade antes de processar requisições de redefinição de senha (ex., verificação de usuário logado, validação de token seguro)
  • Evite confiar em user_id ou hash_check fornecidos pelo cliente sem verificação no servidor
  • Aplique atualizações para a versão mais recente do tema Motors, ou use correção virtual (ex., via WAF) para bloquear requisições POST não autorizadas
  • Realize auditorias regulares em endpoints públicos para comportamentos inesperados ou não documentados

⚠️ Aviso Legal

Este relatório é apenas para fins educacionais e de teste de segurança autorizado. A exploração desta vulnerabilidade sem permissão pode violar limites legais e éticos.

Baixar ferramenta