Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0316-Exploit | Kitploit
Outils/GitHubGitHub/mrpayloadc/cve-2025-0316-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmrpayloadc/cve-2025-0316-exploit

CVE-2025-0316-Exploit

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0316-Exploit

Boîte à outils d'exploitation CVE-2025-0316

🚨 Exploit de contournement d'authentification pour le plugin WordPress WP Directorybox Manager <= 2.5

🔥 Script d'exploitation automatisé pour CVE-2025-0316 — Contournement d'authentification via une action AJAX vulnérable.

⚠️ Avis légal

Cet outil est strictement destiné à :

  • La recherche
  • La simulation Red Team
  • L'évaluation de sécurité autorisée

Utiliser cet outil contre des cibles sans consentement est illégal.


🛠 Fonctionnalités

  • 🔍 Énumération d'utilisateurs via l'astuce ?author=
  • 🚪 Exploite l'action vulnérable du plugin pour obtenir un accès au panneau d'administration
  • 🧠 Enregistrement automatique des cookies + popup de connexion
  • 🌐 Support de proxy + user-agents aléatoires
  • 💻 Multithread et délai configurable

✅ Testé sur

  • WordPress 6.x
  • Plugin : WP Directorybox Manager <= 2.5

🚀 Utilisation

root@kitploit:~
python3 exploit.py -u https://victim-site.com -t 5 -d 1

Options :

  • -u, --url : Site WordPress cible
  • -t, --threads : Nombre de threads parallèles (défaut 3)
  • -d, --delay : Délai entre les requêtes (défaut 1,5 s)


📁 Sortie

  • Journaux enregistrés dans logs/
  • Cookies enregistrés au format JSON
  • Connexion automatique du navigateur en cas de succès


root@kitploit:~
 ⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⣶⣖⠠⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠠⣿⣿⣿⣿⣾⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⢠⢤⡄⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⣸⣿⣿⣯⢻⡇⠀⠀⠀⠀⠀⠀⠀⢀⣤⣷⠏⠉⠉⢞⠀
⠀⠀⠀⠀⢀⢠⣤⣶⣿⣿⣿⣿⡽⢻⣷⣦⣆⣤⣀⣢⣤⡾⠟⠁⠀⠀⠀⠀⠀
⠀⠀⠀⢀⣭⣿⣿⣿⣿⣿⣿⣿⡿⡟⡘⢿⣿⣍⡉⢍⢁⠁⠀⠀⠀⡠⠀⢆⣠
⠀⠀⢠⣾⣯⣿⣿⣿⣿⢿⡻⣿⣿⣇⣷⣾⠻⣿⣿⣿⣷⣾⣷⣨⣣⣳⢾⣻⣝
⠀⣐⣽⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⠄⠹⢻⠻⡿⣿⣿⣷⣽⡷⣿⣏⡀
⣰⣾⣿⣿⣿⣿⣿⣿⣿⣿⣽⣿⢯⣼⣿⣿⡷⠀⠀⠀⠀⠈⠛⢾⡈⠙⢇⡌⢇
⣻⣿⣿⣿⡏⠈⣿⣿⣿⣿⣿⡿⡿⣿⣟⣿⣧⡧⠄⠀⠀⠀⠀⠀⠀⠀⠀⠈⠂
⢘⢿⣿⣿⣥⠻⣿⣿⣿⣿⡿⣿⣿⣟⣿⣿⣿⣿⣛⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠘⠁⡈⣻⣯⡭⡟⣿⣽⣿⣿⣿⣿⣿⣯⡛⠹⣿⣦⢀⠀⠀⠀⠀⢀⣀⣤⠔
⠀⠀⠀⡏⢩⣿⣿⣿⣿⣿⣿⣤⣦⣤⣈⣋⣭⡴⠾⣿⣿⡿⠞⠛⠛⠋⠉⠀⠀
⠀⠀⣘⠇⢾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣞⣷⡀⠀⠀⠀⠀⠁⠀⠀⠀⠀⠀
⠀⠀⡏⠀⣿⣿⣿⣿⣿⣿⣿⣿⡿⣿⣿⣿⣿⣎⣧⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠰⠀⠹⢻⡻⡽⢿⣳⠯⡹⣿⠷⡩⢿⣿⣿⣿⣿⣎⠓⠀⠀⠀⠀⠀⠀⠀⠀

Cet exploit est entièrement open source, vous pouvez donc l'utiliser sans inquiétude ni crainte, et si vous trouvez des problèmes dans mon code, envoyez-moi simplement un message et je le corrigerai.

EXIGENCES

requests colorama termcolor browser-cookie3


👤 Auteur

MrPayloadC

  • UNE PERSONNE ORDINAIRE
Télécharger l’outil