Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | Le plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) est vulnérable à des téléchargements de fichiers arbitraires authentifiés en raison d'une validation insuffisante du type de fichier dans la fonction aeropage_media_downloader. | Kitploit
Outils/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Le plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) est vulnérable à des téléchargements de fichiers arbitraires authentifiés en raison d'une validation insuffisante du type de fichier dans la fonction aeropage_media_downloader.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3914 - Téléchargement arbitraire de fichiers dans Aeropage Sync for Airtable (WordPress)

Description

Le plugin WordPress Aeropage Sync for Airtable (≤ v3.2.0) est vulnérable à des téléchargements arbitraires de fichiers authentifiés en raison d'une validation insuffisante des types de fichiers dans la fonction aeropage_media_downloader.

  • Vecteur d'attaque : Privilèges d'abonné (Subscriber+)
  • Impact : Exécution de code à distance (RCE) via un téléchargement malveillant
  • Score CVSS : 8.8 (Élevé)
  • ID CVE : CVE-2025-3914

Code vulnérable

Le plugin ne parvient pas à valider correctement :

  1. Les extensions de fichiers
  2. Les types MIME ($mediaObject['type'] ne vérifie que les en-têtes superficiels)
  • Le contenu du fichier (pas de vérification des octets magiques)
  • Fonctions clés vulnérables

    root@kitploit:~
    // Vérification MIME insuffisante (contournable)
    if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
    
    // Écriture directe du fichier (aucune désinfection)
    $fp = fopen($uploadPathWithAttachmentID, 'w');
    fwrite($fp, $downloadedfile);
    

    Preuve de concept (PoC)

    Prérequis

    • Python 3.x + requests
    • Identifiants WordPress valides de niveau Abonné

    Étapes de l'exploitation

    1. S'authentifier en tant qu'utilisateur à faibles privilèges (Abonné)
    2. Télécharger un fichier .php malveillant déguisé en image
    3. Exécuter du code arbitraire via le fichier téléchargé
    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
    

    Atténuation

    1. Mettre à jour vers la version du plugin > 3.2.0 (si disponible)
    2. Implémenter :
      • Validation des signatures de fichiers (finfo_file())
      • Noms de fichiers aléatoires
      • Restrictions .htaccess dans les répertoires de téléchargement

    Références

    • CVE-2025-3914
    • OWASP Unrestricted File Upload

    Améliorations clés par rapport au PoC générique

    1. Authentification spécifique à WordPress (gère les cookies/nonces)
    2. En-tête JPEG factice + charge utile PHP (contourne les vérifications superficielles)
    3. Extraction automatique d'URL depuis la réponse (si possible)
    4. Accent sur le niveau Abonné (correspond aux détails du CVE)

    Utilisation

    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
    

    Ceci fournit un exploit réaliste et armé pour les tests (à utiliser uniquement sur des systèmes autorisés !). Faites-moi savoir si vous souhaitez des améliorations supplémentaires. 🔥

    Télécharger l’outil