Wordpress Simple User Registration 未授权管理员权限提升漏洞(CVE-2025-4334)
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,找出关键信息。 文章主要讲的是WordPress的一个插件Simple User Registration在6.3及以下版本中存在权限提升漏洞。这个漏洞让未经身份验证的攻击者可以注册管理员账户。然后,文章还提到了如何复现这个漏洞,包括使用Docker搭建环境和下载特定版本的插件。 接下来,我需要把这些信息浓缩到100字以内。重点包括:插件名称、漏洞版本、漏洞类型、影响以及复现方法。同时,要避免使用像“这篇文章”这样的开头,直接描述内容。 最后,检查字数是否符合要求,并确保信息准确无误。 </think> 文章介绍了WordPress插件Simple User Registration的权限提升漏洞,该漏洞存在于6.3及以下版本中,允许未认证攻击者注册管理员账户。文章还提供了漏洞复现环境搭建方法及插件下载链接。 2025-10-13 12:58:15 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

1760360239_68ecf72f0c7ce023569a2.jpg!small?1760360239468

插件介绍:

User Registration插件专为创建用户注册表单设计,具有简单易用的拖放界面。通过User Registration Pro 创建WordPress 用户注册表和登录表单非常简单。插件带有拖放表单生成器,在一分钟内创建任何类型的注册表。

漏洞概述:

WordPress 的Simple User Registration plugin在 6.3 及以上版本中都存在权限提升漏洞。这是由于该插件对注册过程中提供的用户元值的限制不足造成的。这使得未经身份验证的攻击者能够以管理员身份注册。

漏洞版本:

Simple User Registration <= 6.3

资产测绘:

FOFA:body="/wp-content/plugins/wp-registration"

环境搭建:

复现使用docker 容器进行搭建,docker-compose.yml 文件内容如下:

services:
  db:
    image: mysql:8.0.27
    command: '--default-authentication-plugin=mysql_native_password'
    restart: always
    environment:
      - MYSQL_ROOT_PASSWORD=somewordpress
      - MYSQL_DATABASE=wordpress
      - MYSQL_USER=wordpress
      - MYSQL_PASSWORD=wordpress
    expose:
      - 3306
      - 33060
  wordpress:
    image: wordpress:6.3.2
    ports:
      - 80:80
    restart: always
    environment:
      - WORDPRESS_DB_HOST=db
      - WORDPRESS_DB_USER=wordpress
      - WORDPRESS_DB_PASSWORD=wordpress
      - WORDPRESS_DB_NAME=wordpress
volumes:
  db_data:

执行如下命令,开启靶场

docker-compose up -d

1760359651_68ecf4e3d6988643c2711.png!small?1760359652156

访问目标地址,依次进行如下安装即可。

1760359670_68ecf4f6cbe00710a2cf9.png!small?1760359671104

1760359682_68ecf502a96afa2495d0b.png!small?1760359683043

1760359722_68ecf52a454c18a8bc51d.png!small?1760359722548

1760359749_68ecf545186708bf299e5.png!small?1760359749353

输入账户密码进入后台

1760359767_68ecf5579397d862de51b.png!small?1760359767894

下载插件,插件版本wp-registration.6.1.zip 下载地址如下:

https://downloads.wordpress.org/plug

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/vuls/452459.html
如有侵权请联系:admin#unsafe.sh