
PoC para CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Escalação de Privilégios sem Autenticação
Exploração de Escalonamento de Privilégio não Autenticado para WordPress PSW Front-end Login Registration Plugin ≤ 1.12
Este script Python é uma prova de conceito (PoC) para CVE-2025-47646, visando uma vulnerabilidade no WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
A vulnerabilidade permite que um atacante não autenticado registre novas contas de usuário através de uma ação AJAX exposta, sem validação ou restrições adequadas.
requestspyfigletInstale as bibliotecas necessárias:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Argumentos:
--url : URL do site WordPress alvo (com HTTP/HTTPS)--user : Nome de usuário a registrar--password : Senha para o novo usuário--email : Endereço de e-mail para o novo usuáriopython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form), que pode variar conforme a configuração do site alvo. Certifique-se de que o valor está correto para uma exploração bem-sucedida.Md Shoriful Islam (RootHarpy)
Esta ferramenta foi criada apenas para fins educacionais e de testes de penetração autorizados.
O uso não autorizado desta ferramenta contra alvos sem consentimento é ilegal.