Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rootharpy/cve-2025-47646
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

PoC para CVE-2025-47646 - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 Escalação de Privilégios sem Autenticação

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47646 PoC

Exploração de Escalonamento de Privilégio não Autenticado para WordPress PSW Front-end Login Registration Plugin ≤ 1.12


📖 Descrição

Este script Python é uma prova de conceito (PoC) para CVE-2025-47646, visando uma vulnerabilidade no WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
A vulnerabilidade permite que um atacante não autenticado registre novas contas de usuário através de uma ação AJAX exposta, sem validação ou restrições adequadas.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Biblioteca requests
  • Biblioteca pyfiglet

Instale as bibliotecas necessárias:

root@kitploit:~
pip install requests pyfiglet

▶️ Executar o Exploit:

root@kitploit:~
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

Argumentos:

  • --url : URL do site WordPress alvo (com HTTP/HTTPS)
  • --user : Nome de usuário a registrar
  • --password : Senha para o novo usuário
  • --email : Endereço de e-mail para o novo usuário

⚙️ Exemplo

root@kitploit:~
python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 Notas

  • Este exploit depende de um valor específico de hash de formulário (psw_form), que pode variar conforme a configuração do site alvo. Certifique-se de que o valor está correto para uma exploração bem-sucedida.

👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Aviso Legal

Esta ferramenta foi criada apenas para fins educacionais e de testes de penetração autorizados.
O uso não autorizado desta ferramenta contra alvos sem consentimento é ilegal.

Baixar ferramenta