针对 WordPress PSW 前端登录注册插件 ≤ 1.12 的未认证权限提升漏洞利用
此 Python 脚本是 CVE-2025-47646 的概念验证 (PoC) 漏洞利用,针对 WordPress PSW 前端登录注册插件 ≤ 1.12 中的漏洞。
该漏洞允许未经认证的攻击者通过暴露的 AJAX 操作注册新用户账户,而无需适当的验证或限制。
requests 库pyfiglet 库安装所需库:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
参数:
--url : 目标 WordPress 站点 URL(包含 HTTP/HTTPS)--user : 要注册的用户名--password : 新用户的密码--email : 新用户的邮箱地址python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form),该值可能因目标站点的配置而异。确保该值正确才能成功利用。Md Shoriful Islam (RootHarpy)
此工具仅用于教育和授权的渗透测试目的。
未经同意对目标使用此工具是违法的。