JAY Login & Register <= 2.4.01 - 通过 Cookie 绕过身份验证
JAY Login & Register WordPress 插件在版本 2.4.01 及以下中存在身份验证绕过漏洞。
该漏洞源于 jay_login_register_process_switch_back 函数中不正确的身份验证逻辑,该函数未能充分验证 jay_login_register_switched_from_user cookie 的值。因此,未经验证的攻击者可以利用此漏洞以任何现有用户(包括管理员)的身份登录,前提是知道有效的用户 ID。
该脚本自动化利用 CVE-2025-14440,具备以下功能:
代码设计为最大可靠性并输出清晰——使安全专业人员和研究人员能够轻松利用该漏洞。
python3 CVE-2025-14440.py -u <目标URL> -id <用户ID>
参数:
-u 或 --url:目标站点(可以带或不带 http(s)://)-id 或 --id:要利用的用户 ID(例如,1 表示管理员)extracted_cookies.txt 文件中此脚本仅提供用于教育和授权的渗透测试目的。 作者对使用此代码进行的任何滥用或非法活动不承担责任。 在测试任何网站之前,请务必获得许可,并遵守适用的法律和道德准则。