Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Le plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) est vulnérable à des téléchargements de fichiers arbitraires authentifiés en raison d'une validation insuffisante du type de fichier dans la fonction aeropage_media_downloader.

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3914 - Téléchargement arbitraire de fichiers dans Aeropage Sync for Airtable (WordPress)

Description

Le plugin WordPress Aeropage Sync for Airtable (≤ v3.2.0) est vulnérable à des téléchargements arbitraires de fichiers authentifiés en raison d'une validation insuffisante des types de fichiers dans la fonction aeropage_media_downloader.

  • Vecteur d'attaque : Privilèges d'abonné (Subscriber+)
  • Impact : Exécution de code à distance (RCE) via un téléchargement malveillant
  • Score CVSS : 8.8 (Élevé)
  • ID CVE : CVE-2025-3914

Code vulnérable

Le plugin ne parvient pas à valider correctement :

  1. Les extensions de fichiers
  2. Les types MIME ($mediaObject['type'] ne vérifie que les en-têtes superficiels)
  3. Le contenu du fichier (pas de vérification des octets magiques)

Fonctions clés vulnérables

// Vérification MIME insuffisante (contournable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Écriture directe du fichier (aucune désinfection)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

Preuve de concept (PoC)

Prérequis

  • Python 3.x + requests
  • Identifiants WordPress valides de niveau Abonné

Étapes de l'exploitation

  1. S'authentifier en tant qu'utilisateur à faibles privilèges (Abonné)
  2. Télécharger un fichier .php malveillant déguisé en image
  3. Exécuter du code arbitraire via le fichier téléchargé
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

Atténuation

  1. Mettre à jour vers la version du plugin > 3.2.0 (si disponible)
  2. Implémenter :
    • Validation des signatures de fichiers (finfo_file())
    • Noms de fichiers aléatoires
    • Restrictions .htaccess dans les répertoires de téléchargement

Références

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

Améliorations clés par rapport au PoC générique

  1. Authentification spécifique à WordPress (gère les cookies/nonces)
  2. En-tête JPEG factice + charge utile PHP (contourne les vérifications superficielles)
  3. Extraction automatique d'URL depuis la réponse (si possible)
  4. Accent sur le niveau Abonné (correspond aux détails du CVE)

Utilisation

python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

Ceci fournit un exploit réaliste et armé pour les tests (à utiliser uniquement sur des systèmes autorisés !). Faites-moi savoir si vous souhaitez des améliorations supplémentaires. 🔥

Télécharger l’outil