
Exploitation du plugin Atarim CVE-2025-60188
CVE-2025-60188 : Contournement de l'authentification du plugin Atarim via falsification HMAC
Aperçu Ce dépôt contient une preuve de concept (PoC) et une analyse technique de la CVE-2025-60188, une vulnérabilité critique découverte dans le plugin WordPress Atarim. Cette faille permet à des utilisateurs non authentifiés de contourner les mesures de sécurité et d'accéder à des informations système sensibles.
Description technique La vulnérabilité provient d'une implémentation non sécurisée de l'authentification basée sur HMAC. L'application utilise un identifiant interne prévisible ou divulgué (site_id) comme clé secrète pour signer les requêtes vers les actions AJAX administratives.
Déroulement de la vulnérabilité :
Impact
Remédiation Les utilisateurs doivent immédiatement mettre à jour le plugin Atarim vers la dernière version corrigée. Les développeurs sont invités à utiliser des secrets à haute entropie (par exemple, wp_salt()) et à implémenter une comparaison à temps constant pour la validation des signatures.

Exécuter l'exploit
pip install requests urllib3
python3 CVE-2025-60188.py