Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Trinity-Audio-CVE-Report — Divulgation pour CVE-2025-9196 | Kitploit
Outils/GitHubGitHub/mooseloveti/trinity-audio-cve-report
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

Divulgation pour CVE-2025-9196

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 8 moisPas encore vérifié

Trinity-Audio-CVE-Report

Divulgation pour CVE-2025-9196

CVE-2025-9196 - Vulnérabilité dans Trinity Audio

Ce dépôt divulgue une vulnérabilité découverte dans Trinity Audio <= 5.20.1, un plugin WordPress développé par sergiotrinity.

🛠 Version affectée

  • Produit : Trinity Audio
  • Version : v5.20.1
  • URL : https://wordpress.org/plugins/trinity-audio/

🔒 CVE attribué

ID CVETypeComposantImpact
CVE-2025-9196Exposition d'informations non authentifiéeadmin/inc/phpinfo.phpDivulgation d'informations phpinfo() non authentifiée

🧾 Description détaillée

CVE-2025-9196 — Divulgation d'informations phpinfo() authentifiée

  • Composant affecté : phpinfo()
  • Vecteur d'attaque : Exposition phpinfo() non authentifiée
  • Déclencheur : Un demandeur non authentifié effectue une requête HTTP GET vers /phpinfo.php et reçoit la sortie phpinfo() complète.
  • Impact : La divulgation de phpinfo() révèle la configuration PHP, les extensions chargées et les chemins complets du serveur. Elle peut exposer les variables d'environnement, les identifiants de base de données et les clés API si présentes. Les attaquants obtiennent une reconnaissance de haute qualité pour des exploits ciblés et une escalade de privilèges. La confidentialité est compromise et la surface d'attaque globale est considérablement augmentée.
  • PoC :
  1. Un utilisateur non autorisé accède à admin/inc/phpinfo.php
  2. phpinfo() est exécuté.

❓Raison de la vulnérabilité

phpinfo.php ne dispose pas de contrôles d'authentification/autorisation (par ex., current_user_can), ce qui permet aux utilisateurs non authentifiés de consulter la sortie phpinfo().

Correction proposée :

Restreindre l'accès aux seuls administrateurs en utilisant current_user_can

Un mot

Le fait que phpinfo() soit encore présent est tellement simple que je pensais qu'il aurait été découvert depuis longtemps par des outils, mais il n'en était rien. À cette occasion, j'ai commencé à penser « il reste des bugs étonnamment simples » et j'ai sérieusement commencé à enquêter sur les vulnérabilités des plugins WordPress.

🔍 Découvreur

Nom : MooseLove
Rôle : Chercheur en sécurité indépendant / chasseur de bugs
Contact : Disponible sur demande


📚 Références

  • Produit : https://wordpress.org/plugins/trinity-audio/

⚠️ Licence

Cet avis est fourni pour la sensibilisation du public à la sécurité. Libre à partager avec mention de la source.

Télécharger l’outil