
PoC d'exploitation en Golang pour CVE-2025-12139 ciblant le plugin WordPress Integrate Google Drive. Extrait des identifiants OAuth sensibles (Client ID, Secret, Jetons d'accès) à partir de points de terminaison non authentifiés, permettant une éventuelle prise de contrôle du compte Google Drive.
Ceci est une preuve de concept (PoC) d'exploit en Golang pour CVE-2025-12139. La vulnérabilité existe dans le plugin Integrate Google Drive (versions <= 1.5.3) pour WordPress. Elle permet à des attaquants non authentifiés de récupérer des informations sensibles, notamment l'ID client Google, le secret client et les jetons d'accès OAuth, ce qui pourrait mener à une prise de contrôle complète du compte Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Voici l'exploit en action, extrayant l'ID client et la clé secrète sensibles :

go run exploit.go -u https://target-site.com