Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2563 — Многопоточный эксплойт для CVE-2025-2563, нацеленный на неаутентифицированное повышение привилегий в плагине WordPress User Registration & Membership. Автоматизирует анонимную регистрацию, злоупотребление nonce и захват роли администратора. | Kitploit
Инструменты/GitHubGitHub/dokter69/cve-2025-2563
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

Многопоточный эксплойт для CVE-2025-2563, нацеленный на неаутентифицированное повышение привилегий в плагине WordPress User Registration & Membership. Автоматизирует анонимную регистрацию, злоупотребление nonce и захват роли администратора.

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2563 — Регистрация пользователей и членство | Полная цепочка повышения привилегий до администратора

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — Неаутентифицированное повышение привилегий через плагин User Registration & Membership для WordPress. Полная цепочка эксплуатации: анонимная регистрация → злоупотребление nonce членства → захват роли администратора.


Сводка уязвимости

ПолеПодробности
CVECVE-2025-2563
ПлагинUser Registration & Membership
Затронутая версия≤ 4.1.1
ТипНеаутентифицированное повышение привилегий
CVSSКритический
ВекторСеть / Без аутентификации
WordPressЛюбая версия с установленным плагином

Цепочка атаки

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

Возможности

  • Массовая эксплуатация — многопоточная, обрабатывает сотни целей параллельно
  • Умное извлечение nonce — автоматически извлекает токены безопасности из 3+ точек регистрации
  • Полный перебор комбинаций — пробует все найденные комбинации form_id × membership_id × nonce
  • Проверка администратора — подтверждает фактический доступ к wp-admin перед отметкой об успехе
  • Чистый вывод — Rich-интерфейс терминала с живым статусом по каждой цели
  • Автоматическое логирование — учетные данные сохраняются в NATA_admin.txt, регистрации в reg.txt

Требования

root@kitploit:~
pip install requests rich

Использование

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

Вход: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

Выход: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

Выходные файлы

ФайлСодержимое
NATA_admin.txtПодтвержденные учетные данные администратора
reg.txtВсе успешные регистрации

Обнаружение (заметки защитника)

Отслеживайте:

  • Повторные POST-запросы к /wp-admin/admin-ajax.php с action=user_registration_user_form_submit
  • Внезапное появление новых пользователей с ролью администратора из ненадежной регистрации
  • Запросы к /membership-registration/, сразу за которыми следует AJAX-назначение членства

Исправление: Обновите плагин User Registration & Membership до версии >= 4.1.2


Отказ от ответственности

Этот инструмент выпущен только для авторизованного тестирования на проникновение и исследований безопасности. Автор не несет ответственности за неправомерное использование. Всегда получайте явное письменное разрешение перед тестированием.


Автор

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

Скачать инструмент