Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

Une XSS stockée dans une plateforme CMS conduit à une exécution de code à distance (CVE-2025-50754)

Voir le dépôt
43il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2025-50754] XSS Stocké menant à une Exécution de Code à Distance sur une Plateforme CMS PHP

Résumé

Une plateforme CMS basée sur PHP (version 5) contient une vulnérabilité de Cross-Site Scripting (XSS) stocké dans la fonctionnalité "Report". Lorsqu'un administrateur consulte un rapport soumis par un utilisateur, un code JavaScript malveillant est exécuté dans le contexte du panneau d'administration. Cela permet aux attaquants de détourner la session de l'administrateur et d'utiliser l'éditeur de modèles intégré pour télécharger un web shell PHP, entraînant une exécution complète de code à distance (RCE) sur le serveur.

Détails Techniques

  • Type de vulnérabilité : Cross-Site Scripting (XSS) stocké
  • Produit concerné : Plateforme CMS v5
  • Type d'attaque : À distance
  • Impact :
    • Exécution de code à distance (RCE) : Oui
    • Divulgation d'informations : Oui

Vecteur d'attaque (Description abstraite)

Un attaquant soumet une charge utile JavaScript malveillante via le formulaire "Report" public. Lorsqu'un administrateur connecté consulte ce contenu dans le back-office, le script s'exécute dans le navigateur de l'administrateur, exfiltant les cookies de session.

Après avoir capturé la session, l'attaquant accède à l'interface d'administration, en particulier à l'éditeur de modèles. En utilisant cette fonctionnalité, l'attaquant injecte du code PHP dans un fichier .tpl pour établir un web shell persistant et exécuter des commandes arbitraires sur le serveur.

Remarque : Pour éviter toute utilisation abusive, aucune charge utile ou extrait de code spécifique n'est inclus. Les organisations sont vivement encouragées à mettre en œuvre la validation des entrées, le renforcement des sessions et les contrôles d'accès sur les fonctionnalités d'administration.

Étapes d'exploitation (Haut niveau)

  1. L'attaquant soumet un rapport spécialement conçu contenant un script malveillant.
  2. L'administrateur ouvre le rapport via le tableau de bord d'administration.
  3. Le script s'exécute et le cookie de session de l'administrateur est capturé.
  4. En utilisant la session, l'attaquant se connecte au panneau d'administration.
  5. L'attaquant injecte du PHP dans un fichier modèle via l'éditeur de modèles.
  6. L'exécution de code à distance est réalisée via le shell téléchargé.

Impact

  • Prise de contrôle administrative complète
  • Exécution de commandes arbitraires sur le serveur
  • Fuite ou modification de données
  • Persistance potentielle via des portes dérobées téléchargées

Découvreurs

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

Informations CVE

  • CVE ID: CVE-2025-50754
  • Statut : RÉSERVÉ (avis public en attente)

Preuve de concept (PoC)

L'exploitation réussie a été confirmée en téléchargeant un web shell personnalisé (s.php) via l'éditeur de modèles et en exécutant des commandes au niveau du système d'exploitation. L'image suivante expurgée montre la sortie de la commande id; ls -la exécutée via le web shell :

Sortie du Web Shell (Expurgée)

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

Références

  • Enregistrement CVE : https://cve.org/CVERecord?id=CVE-2025-50754

Atténuations temporaires

Aucun correctif officiel n'est disponible de la part du fournisseur au moment de la publication. Pour réduire les risques :

  • Nettoyer et échapper toutes les entrées utilisateur affichées dans le panneau d'administration.
  • Éviter d'afficher du HTML ou JavaScript non fiable.
  • Appliquer une politique de sécurité du contenu (CSP) stricte.
  • Limiter l'accès aux fonctionnalités sensibles comme l'éditeur de modèles.

Signalé par Furkan Yıldız & Baha Yılmaz

Télécharger l’outil