Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – Неаутентифицированное повышение привилегий через обновление пароля «Захват учетной записи» 🔥 | Kitploit
Инструменты/GitHubGitHub/gmh5225/blackash-cve-2025-4322
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – Неаутентифицированное повышение привилегий через обновление пароля «Захват учетной записи» 🔥

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4322 : Неаутентифицированное повышение привилегий через обновление пароля «Захват учётной записи 🔥»

Описание :

Тема Motors для WordPress уязвима для повышения привилегий через захват учётной записи во всех версиях до 5.6.67 включительно. Это связано с тем, что тема не проверяет должным образом личность пользователя перед обновлением его пароля. Это позволяет неаутентифицированным злоумышленникам изменять произвольные пароли пользователей, в том числе администраторов, и получать доступ к их учётным записям.

Метрики :

CNA: Wordfence Базовая оценка: 9.8 ⚫ КРИТИЧЕСКИЙ Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 Информация о теме:

  • Плагин: Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учётной записи
  • Уязвимая версия: <= 5.6.67
  • CVE: CVE-2025-4322
  • Серьёзность: 9.8 (Критическая)
  • ID CWE: CWE-620
  • Имя CWE: Непроверенное изменение пароля
  • Исправлено: ✅ Да
  • Приоритет исправления: ⚫ Критический
  • Дата публикации: 19 мая 2025 года

⚠️ Краткое описание уязвимости:

  • Тема Motors для WordPress (до версии 5.6.67 включительно) содержит критическую ошибку аутентификации в функционале сброса пароля.

  • Она предоставляет механизм обновления пароля на стороне клиента через конечные точки, но не проверяет должным образом личность или авторизацию пользователя перед обработкой изменений пароля.

  • В результате неаутентифицированные злоумышленники могут отправлять специально сформированные HTTP-запросы, содержащие user_id, произвольный hash_check и новый пароль (stm_new_password), чтобы сбросить пароль любого пользователя — включая администраторов.

Если эксплуатировать, это позволяет злоумышленникам:

  • Получить административный доступ,
  • Захватить весь сайт,
  • Развернуть постоянные бэкдоры или вредоносные плагины.

🧪 Доказательство концепции (PoC):

📥 Запрос (например, через curl):

curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ В чём заключается уязвимость?

  • Тема Motors предоставляет обработчик сброса пароля на стороне клиента через конечные точки, такие как /login, /register, /loginregister и т.д.
  • Этот обработчик принимает user_id, hash_check и stm_new_password через неаутентифицированные HTTP POST-запросы.
  • Тема не проверяет личность или подлинность запрашивающего.
  • Пока злоумышленник предоставляет действительный или обходимый hash_check, система слепо обрабатывает изменения пароля.
  • Перед обновлением учётных данных пользователя отсутствует аутентификация, проверка nonce или проверка владения.

🔐 Рекомендации

  • Отключите или ограничьте доступ к конечным точкам /loginregister/ или аналогичным на стороне клиента, если они не используются.
  • Внедрите строгую проверку личности перед обработкой запросов на сброс пароля (например, проверка авторизованного пользователя, проверка защищённого токена).
  • Избегайте опоры на предоставленные клиентом user_id или hash_check без проверки на стороне сервера.
  • Примените обновления до последней версии темы Motors или используйте виртуальное исправление (например, через WAF) для блокировки неавторизованных POST-запросов.
  • Регулярно проверяйте общедоступные конечные точки на наличие неожиданного или недокументированного поведения.

⚠️ Отказ от ответственности

Этот отчёт предназначен только для образовательных и авторизованных целей тестирования безопасности. Эксплуатация данной уязвимости без разрешения может нарушить правовые и этические границы.

Скачать инструмент