
JAY Login & Register <= 2.4.01 - Обход аутентификации через Cookie
JAY Login & Register <= 2.4.01 - Обход аутентификации через cookie
Плагин JAY Login & Register для WordPress уязвим для обхода аутентификации в версиях до 2.4.01 включительно.
Эта ошибка возникает из-за некорректной логики аутентификации в функции jay_login_register_process_switch_back, которая недостаточно проверяет значение cookie jay_login_register_switched_from_user. В результате неаутентифицированные злоумышленники могут использовать уязвимость для входа в систему как любой существующий пользователь, включая администраторов, если им известен действительный идентификатор пользователя.
Этот скрипт автоматизирует эксплуатацию CVE-2025-14440, выполняя:
Код структурирован для максимальной надёжности и чистого вывода, что делает эксплуатацию доступной для профессионалов и исследователей безопасности.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
Аргументы:
-u или --url: Целевой сайт (может быть с или без http(s)://)-id или --id: Идентификатор пользователя для атаки (например, 1 для администратора)extracted_cookies.txtЭтот скрипт предоставлен только для образовательных и авторизованных целей тестирования на проникновение.
Автор не несёт ответственности за любое неправомерное использование или незаконную деятельность, осуществляемую с помощью этого кода.
Всегда получайте разрешение перед тестированием любого веб-сайта и соблюдайте применимые законы и этические нормы.