Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22352 — PoC de CVE-2025-22352 | Kitploit
Outils/GitHubGitHub/dottak/cve-2025-22352
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdottak/cve-2025-22352

CVE-2025-22352

PoC de CVE-2025-22352

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

1️⃣ Type de composant

Plugin WordPress

2️⃣ Détails du composant

Component name ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

Vulnerable version <= 1.4.8

Component slug elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

Component link https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: TOP 10

Vulnerability class A3: Injection

Vulnerability type SQL Injection (Blind SQL Injection)

4️⃣ Prérequis

Gestionnaire de boutique ou administrateur

5️⃣ Détails de la vulnérabilité

👉 Description courte

Le plugin ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes est un plugin qui prend en charge la modification en masse des produits.

Lors de la modification en masse des produits dans ce plugin, les cibles sont sélectionnées par filtrage, et au cours de ce processus, une vulnérabilité d'injection SQL survient lorsque certaines données transmises lors des requêtes de filtrage des produits sont directement insérées dans les requêtes SQL.

Cependant, les résultats des requêtes SQL ne peuvent pas être vérifiés directement, et la vulnérabilité se manifeste sous la forme d'une injection SQL aveugle (Blind SQL Injection) où les données sont extraites en déterminant si les résultats des requêtes sont vrais ou faux.

👉 Comment reproduire (PoC)

  1. Allez dans 'Bulk Edit Products' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr') depuis le menu WooCommerce du tableau de bord.
  2. Sélectionnez '==' dans la balise select de 'Product Regular Price' parmi les éléments de filtrage des produits.
  3. Saisissez '1 OR 1=1' dans le champ de saisie texte (sans les guillemets simples (')).
  4. Cliquez sur le bouton 'Preview Filtered Products' en bas, et tous les produits s'affichent.
  5. En revanche, si vous saisissez '1 OR 1=2' dans le même champ, aucun produit ne s'affiche.
  6. Vous pouvez ainsi vérifier que les données de réponse diffèrent selon que la condition de la requête SQL est vraie ou fausse.

👉 Informations complémentaires (facultatif)

[Cause racine de la vulnérabilité]

Lors de l'exécution de la fonction ('Preview Filtered Products') demandée dans la description du PoC ci-dessus, le paquet suivant est généré.

image

Lorsque ce paquet est demandé, la fonction elex_bep_filter_products du fichier /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php est appelée.

La valeur desired_price contenant la charge utile d'injection SQL provenant des données de la requête est exécutée comme requête SQL selon la séquence suivante.

  1. La valeur desired_price contenant la charge utile d'injection SQL est directement transmise à la clause de condition de la requête et assignée à la variable $price_query.

    product_title_text, range sont également transmis directement à la requête, mais comme nous avons passé la charge utile d'injection SQL à desired_price dans le PoC, nous n'expliquerons ici que desired_price.

    root@kitploit:~
    // elex-ajax-apifunctions.php at line 1280
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. Ensuite, la variable $price_query est ajoutée à la variable $sql (ligne 1365, #1), et la variable $sql avec la chaîne et la variable initialisent la variable (ligne 1379, #2).

image

Par conséquent, le paramètre de requête desired_price contenant la charge utile d'injection SQL est inclus dans $main_query de l'instruction $wpdb->prepare( '%1s', $main_query ). À ce stade, comme le spécificateur de format %1s transmet la valeur $main_query telle quelle, la charge utile d'injection SQL est insérée dans la requête sans échappement, ce qui entraîne une vulnérabilité d'injection SQL.

[Implémentation et exécution du code PoC]

⚠️ Le code PoC est implémenté pour obtenir le nom de la base de données en exploitant la vulnérabilité d'injection SQL aveugle à l'aide d'un compte de gestionnaire de produits.

  1. Ouvrez le code PoC dans un éditeur et saisissez l'adresse du site WordPress et les identifiants du compte de gestionnaire de produits.

image

  1. Ensuite, exécutez la commande suivante pour lancer le code PoC.

    Required modules requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Démo de l'exploit

video

7️⃣ Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352
Télécharger l’outil
AND
$product_type_condition
$main_query

La variable $sql est initialisée à la ligne 1257 de elex-ajax-apifunctions.php.

image

  • Enfin, la variable $main_query est passée comme argument à la fonction prepare comme indiqué ci-dessous pour exécuter une requête de base de données.