Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5304 — PT Project Notebooks 1.0.0 - 1.1.3 - Absence d'autorisation conduisant à une élévation de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-5304
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-5304

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - Absence d'autorisation conduisant à une élévation de privilèges non authentifiée

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - Absence d'autorisation menant à une élévation de privilèges non authentifiée

🚀 PT Project Notebooks ≤ 1.1.3 — Élévation de privilèges non authentifiée (CVE-2025-5304)

PoC et outil d'exploitation pour PT Project Notebooks versions 1.0.0–1.1.3 : l'absence d'autorisation dans wpnb_pto_new_users_add() permet à des attaquants non authentifiés d'élever les privilèges d'un utilisateur choisi au rang d'Administrateur via admin-ajax.php.


🧾 Description

L'extension PT Project Notebooks pour WordPress est vulnérable à une élévation de privilèges en raison de l'absence d'autorisation dans la fonction wpnb_pto_new_users_add() dans les versions 1.0.0 à 1.1.3. Cela permet à des attaquants non authentifiés d'élever les privilèges à ceux d'un Administrateur pour un ID utilisateur spécifié.

  • CVE : CVE-2025-5304
  • CVSS : 9,8 (Critique)

🛠️ Ce que fait le script

  • Vérification de version : Lit wp-content/plugins/project-notebooks/readme.txt et extrait la balise Stable (Stable tag) pour confirmer que la cible est ≤ 1.1.3.
  • Découverte du nonce : Récupère la page d'accueil du site et extrait custom.nonce et custom.ajax_url injectés par l'extension dans la page (via wp_localize_script).
  • Élévation de privilèges : Envoie une requête POST à admin-ajax.php avec action=wpnb_pto_new_users_add, le nonce découvert, ids=<UserID> et user_type=2 pour copier toutes les capacités d'Administrateur sur l'utilisateur cible.
  • Prise en charge des cookies : Si le nonce est lié à une session connectée (comportement du site/thème), vous devez transmettre le cookie wordpress_logged_in_* correspondant pour que wp_verify_nonce() réussisse.

▶️ Utilisation

root@kitploit:~
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28 -c "wordpress_logged_in_...=..."

🆘 Aide intégrée

root@kitploit:~
CVE-2025-5304.py -help
usage: t.py [-h] -u URL -id ID [-c COOKIE] [--skip-version]

CVE-2025-5304 (Nxploited Edition)

options:
  -h, --help           show this help message and exit
  -u, --url URL        Target WordPress site URL (e.g. http://127.0.0.1/wordpress)
  -id, --id ID         User ID to escalate (e.g. 28)
  -c, --cookie COOKIE  Optional Cookie header value for session-bound nonces
  --skip-version       Skip readme.txt version check

⚙️ Options expliquées

  • -u / --url — URL de base du site ; l'outil la normalise et lit le readme de l'extension ainsi que la page d'accueil.
  • -id / --id — ID utilisateur WordPress numérique à élever (un abonné suffit).
  • -c / --cookie — Valeur complète de l'en-tête Cookie (ex. : wordpress_logged_in_*=...) requise si le nonce est lié à la session.
  • --skip-version — Ignore la vérification de la balise Stable de readme.txt (utile lorsque le readme est masqué ou personnalisé).

Remarques sur le nonce et le cookie

  • Si custom.nonce est visible dans une fenêtre privée/incognito, il est public — aucun cookie n'est nécessaire.
  • Si vous avez extrait le nonce alors que vous étiez connecté, vous devez transmettre le même cookie wordpress_logged_in_* avec -c.
  • L'exploit doit utiliser exactement le custom.ajax_url (schéma/hôte/port/chemin) affiché dans le code source de la page.

⚠️ Avertissement

Ce dépôt, ce PoC et ce code sont fournis à des fins éducatives et de tests de sécurité autorisés uniquement. Vous êtes seul responsable de vous assurer que vous disposez d'une autorisation explicite pour tester les cibles. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages découlant de l'utilisation de ce projet.


Par : Khaled Alenazi (Nxploited)

Télécharger l’outil
  • Délai silencieux : Attend 3 secondes avant la requête d'exploitation (mode silencieux).