Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5701 — WordPress HyperComments 插件 <= 1.2.2 存在权限提升漏洞。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-5701
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-5701

CVE-2025-5701

WordPress HyperComments 插件 <= 1.2.2 存在权限提升漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5701 - 未认证权限提升漏洞利用

严重性: 严重 (CVSS 9.8)
受影响插件: WordPress 的 HyperComments 插件
受影响版本: ≤ 1.2.2


📌 漏洞摘要

WordPress 的 HyperComments 插件由于在 hc_request_handler 函数中缺少权限检查,导致存在未经授权修改 WordPress 选项的漏洞。这使得未认证攻击者能够更新任意 WordPress 选项,例如:

  • 启用用户注册 (users_can_register)
  • 更改分配给新注册用户的默认角色 (default_role)

通过组合利用这些选项,攻击者可以启用注册并确保任何新用户自动被授予管理员角色。


🧨 CVSS 评分

root@kitploit:~
CVSS v3.1: 9.8 严重  
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H

📦 使用方法

root@kitploit:~
CVE-2025-5701 - 未认证权限提升漏洞利用
作者:Khaled Alenazi (Nxploited)

用法:CVE-2025-5701.py [-h] -u URL

CVE-2025-5701 - 未认证权限提升漏洞利用 by Khaled Alenazi (Nxploited)

选项:
  -h, --help     显示此帮助信息并退出
  -u, --url URL  目标基础 URL(例如 http://target-site.com)

📦 示例

root@kitploit:~
python3 CVE-2025-5701.py -u http://target-site.com

💬 示例输出

root@kitploit:~
CVE-2025-5701 - 未认证权限提升漏洞利用
作者:Khaled Alenazi (Nxploited)

[+] 目标存在漏洞(版本:1.2.2)—— 继续利用。
[+] 可利用端点可访问。
[+] 服务器响应:{"result":"success"}
[+] 注册现已启用。新用户将被分配管理员角色。
[+] 在此注册:http://target-site.com/wp-login.php?action=register

漏洞利用作者:Khaled Alenazi (Nxploited)

⚠️ 免责声明

此脚本仅供教育目的使用。未经许可擅自访问系统是非法且不道德的。请仅在受控环境或获得明确授权的情况下使用。


Nxploited (Khaled_alenazi)

下载工具