Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11784-Optimole-CSRF — Exploit de preuve de concept pour CVE-2026-11784, une vulnérabilité CSRF dans le plugin WordPress Optimole permettant l'écrasement arbitraire de fichiers via un manque de validation nonce. | Kitploit
Outils/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Exploit de preuve de concept pour CVE-2026-11784, une vulnérabilité CSRF dans le plugin WordPress Optimole permettant l'écrasement arbitraire de fichiers via un manque de validation nonce.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11784 : CSRF vers l'écrasement arbitraire de fichiers dans le plugin WordPress Optimole

Résumé

Une vulnérabilité de Cross-Site Request Forgery (CSRF) dans le plugin Optimole pour WordPress (versions <= 4.2.5) permet à des attaquants non authentifiés de remplacer silencieusement des ressources existantes de la bibliothèque multimédia via l'action AJAX wp_ajax_optml_replace_file en raison d'un manque de validation de nonce.

  • CVE ID : CVE-2026-11784
  • Type de vulnérabilité : Cross-Site Request Forgery (CSRF)
  • Plugin concerné : Optimole – Optimiser les images
  • Version de correction : 4.2.6
  • Découvreur : Alexandru Bucur

Analyse technique

La vulnérabilité réside dans inc/attachment_edit.php dans la méthode Optml_Attachment_Edit::replace_file(). Bien que la fonction implémente une vérification d'autorisation à l'aide de current_user_can('edit_post', $id), elle omet entièrement une vérification explicite de jeton anti-CSRF ().

check_ajax_referer

Le contournement de la validation d'image

Une attaque CSRF naïve consistant à passer une chaîne de texte comme une fausse image échoue car WordPress valide l'intégrité de l'image à l'aide des routines de la bibliothèque GD Graphics / ImageMagick. Pour obtenir un PoC valide, la charge utile de l'exploit construit programmatiquement un binaire JPEG 1x1 mathématiquement correct via JavaScript Uint8Array et une chaîne Base64 avant de soumettre le formulaire multipart.

Preuve de concept

Le script d'exploit se trouve dans le répertoire /exploit.

Impact

  • Perte d'intégrité des données : Les éléments multimédia à haute valeur (logos, documents) peuvent être écrasés.
  • Escalade XSS : Si le type de média cible autorise les vecteurs d'exécution SVG ou exécutables, cela peut facilement mener à un exploit complet de Cross-Site Scripting stocké et à une prise de contrôle complète du site.

Chronologie

  • 14 mai 2026 : Découverte initiale et soumission.
  • Juin 2026 : Validé et attribué CVE-2026-11784.
  • Juin 2026 : Divulgation publique.
Télécharger l’outil