Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0165-EXPLOIT — Un exploit PoC pour CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Contournement de la validation du paramètre ID | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageSécurité WebTests d'Intrusion
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

Un exploit PoC pour CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Contournement de la validation du paramètre ID

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0165 - Plugin WordPress Page Builder KingComposer - Contournement de la validation du paramètre ID

Le plugin WordPress Page Builder KingComposer, dans les versions jusqu'à la 2.9.6 inclus, est susceptible de présenter une vulnérabilité de sécurité permettant à un attaquant de contourner la validation du paramètre ID. Cela pourrait conduire à une redirection non autorisée des utilisateurs via l'action AJAX kc_get_thumbn. Cette vulnérabilité a été identifiée sous la référence CVE-2022-0165.

Détails de la vulnérabilité

ID CVE : CVE-2022-0165 Type : Contournement de la validation du paramètre ID Versions concernées : Jusqu'à la 2.9.6 inclus

La vulnérabilité provient d'une validation inadéquate du paramètre id lors du traitement de l'action AJAX kc_get_thumbn. Cette action est disponible aussi bien pour les utilisateurs non authentifiés que pour les utilisateurs authentifiés.

Impact

L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de créer une URL malveillante avec un paramètre id spécialement conçu. Lorsqu'un utilisateur, en particulier un administrateur authentifié, interagit avec cette URL, il pourrait être redirigé vers une destination non intentionnelle. Cela peut potentiellement conduire à des attaques de phishing, à la distribution de logiciels malveillants ou à d'autres activités malveillantes.

Preuve de concept (PoC)

Pour démontrer la vulnérabilité, vous pouvez suivre ces étapes :

root@kitploit:~
Créez une URL malveillante avec un paramètre id modifié. Par exemple :

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

Partagez l'URL créée avec une victime, en l'incitant à cliquer dessus.

Lorsque la victime interagit avec l'URL, le plugin vulnérable ne validera pas correctement le paramètre id, ce qui pourrait conduire à une redirection non intentionnelle.

Atténuation

Pour atténuer la vulnérabilité, il est recommandé de mettre à jour le plugin Page Builder KingComposer vers la dernière version disponible. Les mises à jour de plugins incluent souvent des correctifs de sécurité qui résolvent ce type de vulnérabilités. Mettre régulièrement à jour les plugins et les thèmes est une bonne pratique pour garantir la sécurité de votre site WordPress.

Télécharger l’outil