Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10257 — Script d'exploitation Shell pour CVE-2020-10257, une RCE non authentifiée dans le plugin WordPress TRX Addons qui crée des utilisateurs administrateurs via le point de terminaison de l'API wp-json. | Kitploit
Outils/GitHubGitHub/darkcast/cve-2020-10257
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdarkcast/cve-2020-10257

CVE-2020-10257

Script d'exploitation Shell pour CVE-2020-10257, une RCE non authentifiée dans le plugin WordPress TRX Addons qui crée des utilisateurs administrateurs via le point de terminaison de l'API wp-json.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/

root@kitploit:~
                                      by darkcast                                                    
root@kitploit:~


CVE-2020-10257 : Vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le plugin WordPress TRX Addons

Plugin affecté : TRX Addons
Type de vulnérabilité : Exécution de code à distance (RCE) non authentifiée
Score CVSS : 9.8 (Critique)
Versions vulnérables : Antérieures à la version 2.5.1
Correctif disponible : Oui (Mettre à jour vers la version 2.5.1 ou ultérieure)

Description :
CVE-2020-10257 affecte le plugin TRX Addons pour WordPress, un plugin populaire utilisé pour améliorer les fonctionnalités des thèmes WordPress. La vulnérabilité existe en raison d'une validation incorrecte des entrées dans le point de terminaison API wp-json/trx_addons/V2/get/sc_layout. Cette faille permet à des utilisateurs non authentifiés de manipuler les paramètres de la requête et d'injecter des données malveillantes, ce qui permet d'ajouter de nouveaux utilisateurs avec des privilèges d'administrateur.

Un attaquant peut exploiter cette faille en envoyant une requête spécialement conçue au point de terminaison API vulnérable, ce qui pourrait entraîner la création d'un nouvel utilisateur disposant de droits administratifs sur le site WordPress cible. Cela pourrait permettre aux attaquants de prendre le contrôle total du site web.

## Instructions d'utilisation

### Cloner le dépôt (ou télécharger le script) :

git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh

root@kitploit:~
### Exécuter le script :

Le script accepte les arguments suivants :

-d pour le domaine (par exemple, https://www.targetsite.com).

-u pour le nom d'utilisateur (facultatif).

-p pour le mot de passe (facultatif).

#### Exemple avec des valeurs codées en dur :

./exploit.sh -d https://www.targetsite.com

root@kitploit:~
#### Exemple avec un nom d'utilisateur et un mot de passe personnalisés :

./exploit.sh -d https://www.targetsite.com -u admin -p mypassword

root@kitploit:~
Télécharger l’outil