Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - Contournement d'authentification menant à une élévation de privilèges via une prise de contrôle de compte | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-13390
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed TeamingDéveloppement de Charges Utiles
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Contournement d'authentification menant à une élévation de privilèges via une prise de contrôle de compte

Voir le dépôt
123il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Contournement d'authentification menant à une escalade de privilèges via un détournement de compte

🚨 CVE-2025-13390 – WordPress WP Directory Kit Contournement d'authentification et exécution de code à distance

📝 Description

Le plugin WP Directory Kit pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à la 1.4.4 incluse, en raison d'une implémentation incorrecte de l'algorithme d'authentification dans la fonction wdk_generate_auto_login_link.

Cela est dû à l'utilisation d'un mécanisme de génération de jetons cryptographiquement faible. Cette faille permet à des attaquants non authentifiés d'obtenir un accès administratif et de prendre le contrôle total du site via le point de terminaison d'auto-connexion avec un jeton prévisible.

  • CNA : Wordfence
  • Score de base : 10.0 CRITIQUE
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Fonctionnalités de l'exploit

  • Extraction de cookies : Extraction automatique efficace des cookies d'authentification WordPress.
  • Téléchargeur de plugin : Téléchargement à distance de plugin (ZIP) avec déploiement direct d'un shell (attend un shell nommé Nx.php).
  • Entièrement automatisé : Utilise le multi-threading pour une exploitation ultra-rapide sur une grande liste de cibles.
  • Journalisation détaillée : Les résultats sont clairement séparés en cookies réussis, shells et journal complet des téléchargements.
  • Personnalisable : L'utilisateur peut définir le nombre de threads, l'ID utilisateur cible, le jeton, les noms ZIP/plugin personnalisés, etc. pour des attaques discrètes/personnalisées.
  • Bannière et guides d'utilisation : Interface professionnelle avec invites claires pour chaque variable nécessaire.

🔍 Comment fonctionne la vulnérabilité

  1. Génération faible du jeton :
    Le plugin utilise une logique non sécurisée et facilement prévisible pour générer des jetons de connexion en un clic basés sur les ID utilisateur.
  2. Contournement d'authentification prévisible :
    L'attaquant génère le jeton pour n'importe quel utilisateur (par défaut : ID 1 = admin) et demande un lien d'auto-connexion.
  3. Détournement de session :
    En cas de succès, le script extrait les cookies de session admin valides.
  4. Téléchargement à distance d'un plugin :
    En utilisant les cookies admin, il télécharge un ZIP malveillant (plugin contenant un shell PHP).
  5. Prise de contrôle totale du site :
    L'accès shell est fourni via le chemin prévisible du plugin (Nx.php).

🚀 Instructions d'utilisation

1. 🐍 Installer les dépendances nécessaires

root@kitploit:~
pip install -r requirements.txt
# Ou individuellement :
pip install requests beautifulsoup4 colorama

2. 📦 Préparer votre charge utile

  • ZIP par défaut : Le script attend un fichier ZIP (Nxploited.zip) contenant votre shell nommé Nx.php à la racine.
  • Nom de plugin personnalisé : Vous pouvez spécifier un autre dossier ZIP/plugin dans le menu.

3. 🗂️ Créer une liste de cibles

  • Préparez un fichier de liste (par défaut : list.txt) avec une URL/hôte par ligne.
  • Les hôtes peuvent inclure un schéma (http(s)://) ou simplement des domaines/IP.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

Capture d'écran de CVE-2025-13390.py

4. ⚙️ Exécuter l'exploit

root@kitploit:~
python3 CVE-2025-13390.py
  • Le script présente un menu interactif :
    • Fichier de cibles : Par défaut list.txt
    • Threads : Fortement recommandé de garder 8+ pour la rapidité
    • ID utilisateur cible : Par défaut admin (1)
    • Jeton : Suggérera automatiquement un jeton prévisible valide pour l'ID utilisateur
    • Chemin ZIP : Par défaut Nxploited.zip
    • Nom du dossier du plugin : Extrait automatiquement du ZIP, vous pouvez le personnaliser

5. 📁 Fichiers de résultats

  • success_cookies.txt — Sites où des cookies admin réussis ont été extraits.
  • success_shells.txt — URL des shells téléchargés avec succès.
  • uploads_log.txt — Journal complet des tentatives de téléchargement de plugins.

🖥️ Exemple d'exécution

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

Par : Nxploited (Khaled ALenazi)
Telegram : @Nxploited
GitHub : https://github.com/Nxploited

Exploit professionnel de cookies WordPress et téléchargeur de plugin.
Fonctionnalités : Extrait les cookies de connexion, télécharge un plugin (par défaut : Nxploited.zip), attend un shell nommé Nx.php.
Résultats : Shells réussis dans success_shells.txt, cookies réussis dans success_cookies.txt.
Hautement automatisé. Multi-threadé. Pour audits autorisés uniquement.

Fichier de cibles [par défaut : list.txt] : 
Threads [par défaut : 8] : 
ID utilisateur cible [par défaut : 1] : 
Jeton [par défaut : a1b2c3d4e5] : 
Chemin du fichier ZIP du plugin [par défaut : Nxploited.zip] : 
Nom du dossier du plugin ? [par défaut : Nxploited] :
Rappel : Assurez-vous que votre fichier shell À L'INTÉRIEUR du ZIP du plugin est nommé Nx.php.
42 cibles chargées, 8 threads.
...
[SUCCÈS] http://victim.com : Cookie extrait
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Terminé. URL des shells dans success_shells.txt, cookies dans success_cookies.txt.

📑 Arguments et personnalisation

  • Fichier de cibles : Tout fichier texte (une ligne par hôte)
  • Threads : Entier (8, 16, etc.)
  • ID utilisateur : Entier utilisateur WordPress (généralement 1 = admin)
  • Jeton : Laissez vide pour une génération automatique intelligente
  • Chemin ZIP : Chemin vers votre charge utile de plugin
  • Dossier du plugin : Le sous-dossier sous /wp-content/plugins/ pour votre charge utile (par défaut tiré du nom du ZIP)

⚠️ Avis éthique et clause de non-responsabilité

  • À des fins d'audit autorisé et éducatives uniquement.
  • Cet outil est fourni « en l'état » pour l'évaluation des risques et les tests d'intrusion par du personnel autorisé uniquement.
  • Vous devez avoir une autorisation explicite avant de tester tout système avec cet outil.
  • Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages.

👨‍💻 Auteur et contact

  • Par : Nxploited (Khaled ALenazi)
  • Telegram : @Nxploited
  • GitHub : https://github.com/Nxploited
  • #Nxploited

🧾 Références

  • CVE-2025-13390

Télécharger l’outil