
PoC для CVE-2025-47646 — плагин WordPress PSW Front-end Login Registration ≤ 1.12 Неаутентифицированное повышение привилегий
Эксплойт неавторизованного повышения привилегий для WordPress PSW Front-end Login Registration Plugin ≤ 1.12
Этот скрипт на Python является эксплойтом proof-of-concept (PoC) для CVE-2025-47646, нацеленным на уязвимость в WordPress PSW Front-end Login Registration Plugin ≤ 1.12.
Уязвимость позволяет неавторизованному злоумышленнику регистрировать новые учетные записи пользователей через незащищенное AJAX-действие без надлежащей проверки или ограничений.
requestspyfigletУстановите необходимые библиотеки:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
Аргументы:
--url : URL целевого сайта WordPress (с HTTP/HTTPS)--user : Имя пользователя для регистрации--password : Пароль для нового пользователя--email : Адрес электронной почты для нового пользователяpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form), которое может варьироваться в зависимости от настроек целевого сайта. Убедитесь, что значение правильно для успешной эксплуатации.Md Shoriful Islam (RootHarpy)
Этот инструмент создан только для образовательных целей и авторизованного тестирования на проникновение.
Несанкционированное использование этого инструмента против целей без согласия является незаконным.