Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — PoC d'exploitation en Golang pour CVE-2025-12139 ciblant le plugin WordPress Integrate Google Drive. Extrait des identifiants OAuth sensibles (Client ID, Secret, Jetons d'accès) à partir de points de terminaison non authentifiés, permettant une éventuelle prise de contrôle du compte Google Drive. | Kitploit
Outils/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
2il y a 8 moisPas encore vérifié

À propos

PoC d'exploitation en Golang pour CVE-2025-12139 ciblant le plugin WordPress Integrate Google Drive. Extrait des identifiants OAuth sensibles (Client ID, Secret, Jetons d'accès) à partir de points de terminaison non authentifiés, permettant une éventuelle prise de contrôle du compte Google Drive.

Partager

CVE-2025-12139 : Exploit de divulgation d'informations du plugin WordPress Integrate Google Drive

Description

Ceci est une preuve de concept (PoC) d'exploit en Golang pour CVE-2025-12139. La vulnérabilité existe dans le plugin Integrate Google Drive (versions <= 1.5.3) pour WordPress. Elle permet à des attaquants non authentifiés de récupérer des informations sensibles, notamment l'ID client Google, le secret client et les jetons d'accès OAuth, ce qui pourrait mener à une prise de contrôle complète du compte Google Drive.

Détails de la vulnérabilité

  • CVE : CVE-2025-12139
  • Type de vulnérabilité : Divulgation d'informations (via wp_localize_script)
  • Éditeur : SoftLab
  • Version affectée : <= 1.5.3
  • Testé sur : Linux / Windows
  • Google Dork : inurl:"/wp-content/plugins/integrate-google-drive"

Preuve de concept

Voici l'exploit en action, extrayant l'ID client et la clé secrète sensibles : Capture de sortie de l'exploit

Utilisation

root@kitploit:~
go run exploit.go -u https://target-site.com
Télécharger l’outil