Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65950 — Preuve de concept d'exploitation pour une vulnérabilité critique d'injection SQL aveugle basée sur le temps dans WBCE CMS, permettant aux utilisateurs à faibles privilèges d'exécuter des requêtes SQL arbitraires et d'exfiltrer le contenu de la base de données. | Kitploit
Outils/GitHubGitHub/lukasz-rybak/cve-2025-65950
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

Preuve de concept d'exploitation pour une vulnérabilité critique d'injection SQL aveugle basée sur le temps dans WBCE CMS, permettant aux utilisateurs à faibles privilèges d'exécuter des requêtes SQL arbitraires et d'exfiltrer le contenu de la base de données.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65950 : WBCE CMS est vulnérable à une injection SQL aveugle basée sur le temps via le paramètre groups[]

Vue d'ensemble

c. Capturez la requête POST envoyée à /wbce/admin/users/save.php lorsque le bouton "Save" est cliqué.
ChampDétails
ID CVECVE-2025-65950
GravitéCRITIQUE
AvisVoir l'avis
Découvert parLukasz Rybak

Produits concernés

  • WBCE/WBCE_CMS

Détails

Résumé

Une vulnérabilité critique d'injection SQL dans le module de gestion des utilisateurs permet à un utilisateur authentifié avec des privilèges faibles, disposant des autorisations de modification des utilisateurs, d'exécuter des requêtes SQL arbitraires. Cela peut être escaladé en un compromis total de la base de données, une exfiltration de données, contournant ainsi tous les contrôles de sécurité.

Détails

La vulnérabilité existe dans le script admin/users/save.php, qui gère les mises à jour des profils utilisateur. Le script traite incorrectement le paramètre groups[] envoyé depuis le formulaire d'édition des utilisateurs.

PoC

La preuve de concept consiste à utiliser une injection SQL aveugle basée sur le temps pour confirmer l'exécution de SQL arbitraire.

  1. Prérequis :
    • Un compte utilisateur authentifié appartenant à un groupe disposant des autorisations "Users - Modify" (users_modify). Cet utilisateur n'a pas besoin d'être un administrateur complet.
image
  1. Étapes de reproduction :

    a. Connectez-vous en tant qu'utilisateur à privilèges faibles. b. Naviguez vers "Access" -> "Users" et sélectionnez un utilisateur à modifier.

image
image
image
root@kitploit:~
d. Modifiez le paramètre `groups[]` avec la charge utile encodée en URL suivante, qui tentera de faire attendre la base de données pendant 10 secondes : groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(Charge utile décodée : 2' , `active` = SLEEP(10) -- )*

f. Envoyez la requête modifiée.

3. Vérification :

image

Exemple d'exfiltration de données : Récupération du nom de la base de données

root@kitploit:~
**Exemple de charge utile pour tester un caractère :**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
Ce processus manuel peut être poursuivi pour révéler le nom complet de la base de données et, par la suite, toute autre donnée dans la base de données.
image
image

Impact

Un utilisateur à faibles privilèges, qui ne devrait pouvoir effectuer que des modifications bénignes sur les profils utilisateur, peut obtenir un contrôle total sur la base de données.

L'impact comprend, sans s'y limiter :

  • La lecture de toutes les données de n'importe quelle table, y compris les données de session, les hachages de mots de passe et les informations personnelles des utilisateurs.

Références

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

Avertissement

Ce CVE a été divulgué de manière responsable conformément aux pratiques de divulgation coordonnée des vulnérabilités. Les informations fournies ici sont uniquement à des fins éducatives et défensives.

Télécharger l’outil