Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nxploited/cve-2025-30772
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-30772

CVE-2025-30772

Plugin WordPress WPC Smart Upsell Funnel pour WooCommerce <= 3.0.4 - Vulnérabilité de mise à jour arbitraire d'option menant à une élévation de privilèges

Voir le dépôt
116il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-30772 - Élévation de privilèges dans WPC Smart Upsell Funnel pour WooCommerce <= 3.0.4

📅 Publié : 27 mars 2025
🔐 Score CVSS : 8.8 (Élevé)
🔥 CWE-862 : Autorisation manquante


🐞 Résumé de la vulnérabilité

Une vulnérabilité d'autorisation manquante dans le plugin WPC Smart Upsell Funnel pour WooCommerce permet aux utilisateurs authentifiés disposant de privilèges minimaux (par exemple, subscriber) d'élever leurs privilèges en modifiant des options WordPress arbitraires via un point de terminaison AJAX vulnérable.

Cela affecte les versions :

From: unknown  
Through: 3.0.4

⚠️ Qu'est-ce qui peut être exploité ?

Le plugin enregistre le point de terminaison AJAX suivant, qui ne vérifie pas les privilèges :

action: wpcuf_import_export_save

Ce point de terminaison accepte une requête POST et appelle directement update_option() avec des valeurs fournies par l'utilisateur, sans vérifier ses autorisations.


💥 Impact concret

Un attaquant disposant d'un compte de base (même un abonné) peut :

. Modifiez cette option WordPress :

Option NameBefore ExploitationAfter Exploitation
default_rolesubscriberadministrator

📌 Après cela, tout nouvel utilisateur qui s'inscrit deviendra Administrateur par défaut.


🧪 Script de preuve de concept (PoC)

Ce script :

  1. Se connecte au site WordPress cible.
  2. Extrait le nonce de la page d'administration vulnérable.
  3. Envoie une requête spécialement conçue pour modifier default_role en "administrator".

🔧 Utilisation

usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Arguments

FlagDescription
-uURL de base WordPress cible
-unNom d'utilisateur WordPress
-pMot de passe WordPress

📸 Exemple visuel

Avant de visiter :
http://target.com/wp-admin/options.php

default_role = subscriber

Après exploitation :

default_role = administrator ✅

🛡️ Recommandation

Mettez immédiatement à jour le plugin vers une version corrigée dès qu'elle sera disponible.
En attendant, restreignez l'accès à /wp-admin/admin-ajax.php et surveillez default_role.


✍️ À propos

Ce PoC a été créé par Nxploited - Khaled Alenazi à des fins éthiques et éducatives uniquement.


Télécharger l’outil